Installation du fournisseur AWS CloudHSM OpenSSL pour le SDK client 5 - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Installation du fournisseur AWS CloudHSM OpenSSL pour le SDK client 5

Utilisez les sections suivantes pour installer le fournisseur OpenSSL pour le SDK client AWS CloudHSM 5.

Note

Pour exécuter un seul cluster HSM avec le SDK client 5, vous devez d'abord gérer les paramètres de durabilité des clés client en définissant disable_key_availability_check sur True. Pour plus d'informations, veuillez consulter les sections Synchronisation des clés et outil de configuration du SDK client 5.

Exigences

Le fournisseur OpenSSL nécessite des types de clusters hsm2m.medium et une version minimale du SDK client CloudHSM version 5.17.0 ou ultérieure.

Installation du fournisseur OpenSSL

Pour installer le fournisseur OpenSSL
  1. Utilisez les commandes suivantes pour télécharger et installer le fournisseur OpenSSL.

    Amazon Linux 2023

    Installez le fournisseur OpenSSL pour Amazon Linux 2023 sur une architecture x86_64 :

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm

    Installez le fournisseur OpenSSL pour Amazon Linux 2023 sur l'architecture : ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    RHEL 9 (9.2+)

    Installez le fournisseur OpenSSL pour RHEL 9 sur une architecture x86_64 :

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.x86_64.rpm

    Installez le fournisseur OpenSSL pour RHEL 9 sur l'architecture : ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    RHEL 10 (10.0+)

    Installez le fournisseur OpenSSL pour RHEL 10 sur une architecture x86_64 :

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.x86_64.rpm

    Installez le fournisseur OpenSSL pour RHEL 10 sur l'architecture : ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    Ubuntu 24.04

    Installez le fournisseur OpenSSL pour Ubuntu 24.04 sur une architecture x86_64 :

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_amd64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_amd64.deb

    Installez le fournisseur OpenSSL pour Ubuntu 24.04 sur l'architecture : ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_arm64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_arm64.deb

    Vous avez installé la bibliothèque partagée pour le fournisseur OpenSSL à l'adresse. /opt/cloudhsm/lib/licloudhsm_openssl_provider.so

  2. Démarrez le SDK client 5. Pour plus d'informations sur le démarrage, consultez Amorcez le SDK client.

  3. Définissez la variable d'CLOUDHSM_PINenvironnement avec vos informations d'identification d'utilisateur cryptographique (CU) :

    $ export CLOUDHSM_PIN=<username>:<password>
  4. Connectez votre installation d'OpenSSL Provider au cluster. Pour plus d’informations, consultez Connexion à un Cluster.

Vérifier l'installation

Vérifiez que le fournisseur OpenSSL est correctement installé :

$ CLOUDHSM_PIN=<username>:<password> openssl list -providers -provider cloudhsm

Vous devriez voir une sortie similaire à :

Providers: cloudhsm name: AWS CloudHSM OpenSSL Provider version: 5.17.0 status: active default name: OpenSSL Default Provider version: 3.2.2 status: active