View a markdown version of this page

AWS CloudHSM rilis SDK Klien yang tidak digunakan lagi - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS CloudHSM rilis SDK Klien yang tidak digunakan lagi

Versi 5.8.0 dan sebelumnya tidak digunakan lagi. Kami tidak menyarankan menggunakan rilis usang dalam beban kerja produksi. Kami tidak menyediakan pembaruan kompatibel mundur untuk rilis usang, kami juga tidak meng-hosting rilis usang untuk diunduh. Jika Anda mengalami dampak produksi saat menggunakan rilis usang, Anda harus meningkatkan untuk mendapatkan perbaikan perangkat lunak.

Rilis Client SDK 5 yang tidak digunakan lagi

Bagian ini mencantumkan rilis Client SDK 5 yang tidak digunakan lagi.

Versi 5.8.0 memperkenalkan otentikasi kuorum untuk CloudHSM CLI SSL/TLS, pembongkaran dengan JSSE, dukungan multi-slot untuk PKCS #11, dukungan multi-pengguna untuk JCE, ekstraksi kunci dengan JCE, cluster/multi KeyFactory yang didukung untuk JCE, konfigurasi coba lagi baru untuk kode pengembalian non-terminal, dan mencakup peningkatan stabilitas dan perbaikan bug untuk semua SDK.

Pustaka PKCS #11
  • Menambahkan dukungan untuk konfigurasi multi-slot.

Penyedia JCE
  • Ditambahkan konfigurasi berbasis ekstraksi kunci.

  • Menambahkan dukungan untuk konfigurasi multi-cluster dan multi-pengguna.

  • Menambahkan dukungan untuk SSL dan TLS offload dengan JSSE.

  • Menambahkan dukungan buka bungkus untuk AES/CBC/NoPadding.

  • Menambahkan jenis baru pabrik utama: SecretKeyFactory dan KeyFactory.

CloudHSM CLI
  • Menambahkan dukungan untuk otentikasi kuorum

Versi 5.7.0 memperkenalkan CloudHSM CLI dan menyertakan algoritma kode otentikasi pesan berbasis sandi (CMAC) baru. Rilis ini menambahkan arsitektur ARM di Amazon Linux 2. Penyedia JCE Javadocs sekarang tersedia untuk. AWS CloudHSM

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

  • Sekarang didukung pada arsitektur ARM dengan Amazon Linux 2.

  • Algoritma

    • CKM_AES_CMAC (tanda tangani dan verifikasi)

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

  • Sekarang didukung pada arsitektur ARM dengan Amazon Linux 2.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

  • Algoritma

    • AESCMAC

Versi 5.6.0 mencakup dukungan mekanisme baru untuk perpustakaan PKCS #11 dan penyedia JCE. Selain itu, versi 5.6 mendukung Ubuntu 20.04.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

  • Mekanisme

    • CKM_RSA_X_509, untuk mengenkripsi, mendekripsi, menandatangani, dan memverifikasi mode

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

  • Cipher

    • RSA/ECB/NoPadding, untuk mengenkripsi dan mendekripsi mode

Kunci yang didukung
  • EC dengan kurva secp224r1 dan secp521r1

Dukungan platform
  • Menambahkan dukungan untuk Ubuntu 20.04.

Versi 5.5.0 menambahkan dukungan untuk OpenJDK 11, integrasi Keytool dan Jarsigner, dan mekanisme tambahan ke penyedia JCE. Menyelesaikan masalah yang diketahui mengenai KeyGenerator kelas yang salah menafsirkan parameter ukuran kunci sebagai jumlah byte, bukan bit.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Support untuk utilitas Keytool dan Jarsigner

  • Support for OpenJDK 11 di semua platform

  • Cipher

    • AES/CBC/NoPadding Enkripsi dan Dekripsi mode

    • AES/ECB/PKCS5Padding Enkripsi dan Dekripsi mode

    • AES/CTR/NoPadding Enkripsi dan Dekripsi mode

    • AES/GCM/NoPadding Mode Bungkus dan Buka Bungkus

    • DESede/ECB/PKCS5Padding Enkripsi dan Dekripsi mode

    • DESede/CBC/NoPadding Enkripsi dan Dekripsi mode

    • AESWrap/ECB/NoPadding Mode Bungkus dan Buka Bungkus

    • AESWrap/ECB/PKCS5Padding Mode Bungkus dan Buka Bungkus

    • AESWrap/ECB/ZeroPadding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/PKCS1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPPadding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPPadding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-1ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-224ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-256ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-384ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-512ANDMGF1Padding Mode Bungkus dan Buka Bungkus

  • KeyFactory dan SecretKeyFactory

    • RSA - Kunci RSA 2048-bit hingga 4096-bit, dengan penambahan 256 bit

    • Kunci AES - 128, 192, dan 256-bit AES

    • Pasangan kunci EC untuk kurva NIST secp256r1 (), secp384r1 (P-256), dan secp256k1 P-384

    • DeSede (3DES)

    • GenericSecret

    • HMAC - dengan dukungan hash SHA1, SHA224, SHA256, SHA384, SHA512

  • Sign/Verify

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1denganRSAandMGF1

    • SHA224denganRSAANDMGF1

    • SHA256denganRSAANDMGF1

    • SHA384denganRSAandMGF1

    • SHA512denganRSAANDMGF1

Versi 5.4.2 mencakup peningkatan stabilitas dan perbaikan bug untuk semua SDK. Ini juga merupakan rilis terakhir untuk platform CentOS 8. Untuk informasi lebih lanjut, lihat situs web CentOS.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.4.1 menyelesaikan masalah yang diketahui dengan pustaka PKCS #11. Ini juga merupakan rilis terakhir untuk platform CentOS 8. Untuk informasi lebih lanjut, lihat situs web CentOS.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.4.0 menambahkan dukungan awal untuk penyedia JCE untuk semua platform. Penyedia JCE kompatibel dengan OpenJDK 8.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Tipe kunci
    • RSA — 2048-bit sampai 4096-bit kunci RSA, dengan penambahan 256 bit.

    • AES — 128, 192, dan 256-bit kunci AES.

    • Pasangan kunci ECC untuk kurva NIST secp256r1 (), secp384r1 (P-256), dan secp256k1. P-384

    • DeSede (3DES)

    • HMAC - dengan dukungan hash SHA1, SHA224, SHA256, SHA384, SHA512.

  • Cipher (hanya mengenkripsi dan mendekripsi)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Intisari
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Sign/Verify
    • NoneWithRSA

    • SHA1denganRSA

    • SHA224denganRSA

    • SHA256denganRSA

    • SHA384denganRSA

    • SHA512denganRSA

    • NoneWithECDSA

    • SHA1denganECDSA

    • SHA224denganECDSA

    • SHA256denganECDSA

    • SHA384denganECDSA

    • SHA512denganECDSA

  • Integrasi dengan Java KeyStore

Perpustakaan PKCS #11

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Tambahkan dukungan untuk ECDSA sign/verify dengan kurva, P-256, P-384 dan secp256k1.

  • Tambahkan dukungan untuk platform: Amazon Linux, Amazon Linux 2, CentOS 7.8+, RHEL 7 (7.8+).

  • Tambahkan dukungan untuk OpenSSL versi 1.0.2.

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Tipe kunci
    • RSA — 2048-bit sampai 4096-bit kunci RSA, dengan penambahan 256 bit.

    • AES — 128, 192, dan 256-bit kunci AES.

    • Pasangan kunci EC untuk kurva NIST secp256r1 (), secp384r1 (P-256), dan secp256k1. P-384

    • DeSede (3DES)

    • HMAC - dengan dukungan hash SHA1, SHA224, SHA256, SHA384, SHA512.

  • Cipher (hanya mengenkripsi dan mendekripsi)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Intisari
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Sign/Verify
    • NoneWithRSA

    • SHA1denganRSA

    • SHA224denganRSA

    • SHA256denganRSA

    • SHA384denganRSA

    • SHA512denganRSA

    • NoneWithECDSA

    • SHA1denganECDSA

    • SHA224denganECDSA

    • SHA256denganECDSA

    • SHA384denganECDSA

    • SHA512denganECDSA

  • Integrasi dengan Java KeyStore

Perpustakaan PKCS #11

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.2.0 menambahkan dukungan tipe dan mekanisme kunci tambahan ke pustaka PKCS #11.

Perpustakaan PKCS #11

Tipe Kunci

  • Kurva ECDSA— P-224,, P-256 P-384, P-521 dan secp256k1

  • Triple DES (3DES)

Mekanisme

  • CKM_EC_KEY_PAIR_GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • CKM_RSA_PKCS untuk Encrypt/Decrypt

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.1.0 menambahkan dukungan untuk mekanisme tambahan ke pustaka PKCS #11.

Perpustakaan PKCS #11

Mekanisme

  • CKM_RSA_PKCS untuk Wrap/Unwrap

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_SP800_108_COUNTER_KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_SHA_1_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • CKM_RSA_PKCS_OAEP saja Wrap/Unwrap

  • CKM_RSA_AES_KEY_WRAP

  • CKM_CLOUDHSM_AES_KEY_WRAP_NO_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

Operasi API

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.0.1 menambahkan dukungan awal untuk OpenSSL Dynamic Engine.

Perpustakaan PKCS #11

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Rilis awal dari OpenSSL Dynamic Engine.

  • Rilis ini menawarkan dukungan pengantar untuk jenis kunci dan API OpenSSL:

    • Pembuatan kunci RSA untuk tombol 2048, 3072, dan 4096 bit

    • API OpenSSL:

    Untuk informasi lebih lanjut, lihat OpenSSL Dynamic Engine.

  • Platform yang didukung: CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3+, dan Ubuntu 18.04 LTS

    • Membutuhkan: OpenSSL 1.1.1

    Untuk informasi lebih lanjut, lihat Platform yang Didukung.

  • Support untuk SSL/TLS Offload pada CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3, dan Ubuntu 18.04 LTS, termasuk NGINX 1.19 (untuk suite cipher tertentu).

    Untuk informasi selengkapnya, lihat SSL/TLSOffload di Linux menggunakan Tomcat atau SSL/TLS Offload di Linux menggunakan NGINX atau Apache.

Versi 5.0.0 adalah rilis pertama.

Perpustakaan PKCS #11

  • Ini adalah rilis awal.

Dukungan pustaka PKCS #11 pengantar di SDK klien versi 5.0.0

Bagian ini memperinci dukungan untuk kunci jenis, mekanisme, operasi API dan atribut Klien SDK versi 5.0.0.

Tipe Kunci:

  • AES— 128, 192, dan 256-bit kunci AES

  • RSA— 2048-bit ke 4096-bit kunci RSA, dengan penambahan 256 bit

Mekanisme:

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_RSA_X9_31_KEY_PAIR_GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

Operasi API:

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Dekripsi

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Enkripsi

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalisasi

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Inisialisasi

  • C_Login

  • C_Keluar

  • C_ OpenSession

  • Tanda C_

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verifikasi

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

Atribut:

  • GenerateKeyPair

    • Semua atribut Kunci RSA

  • GenerateKey

    • Semua atribut AES Key

  • GetAttributeValue

    • Semua atribut Kunci RSA

    • Semua atribut AES Key

Sampel:

Rilis Client SDK 3 yang tidak digunakan lagi

Bagian ini mencantumkan rilis Client SDK 3 yang tidak digunakan lagi.

Versi 3.4.4 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

Perpustakaan PKCS #11

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.17.1.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.3 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

Perpustakaan PKCS #11

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.17.0.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.2 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

Perpustakaan PKCS #11

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.16.0.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.1 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

Perpustakaan PKCS #11

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.15.0.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.0 menambahkan pembaruan ke semua komponen.

AWS CloudHSM Perangkat Lunak Klien

  • Peningkatan stabilitas dan perbaikan bug.

Perpustakaan PKCS #11

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE

  • Peningkatan stabilitas dan perbaikan bug.

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.3.2 menyelesaikan masalah dengan skrip client_info.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

Perpustakaan PKCS #11

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Memperbarui versi untuk konsistensi.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.3.1 menambahkan pembaruan ke semua komponen.

AWS CloudHSM Perangkat Lunak Klien

  • Peningkatan stabilitas dan perbaikan bug.

Perpustakaan PKCS #11

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE

  • Peningkatan stabilitas dan perbaikan bug.

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.3.0 menambahkan autentikasi dua faktor (2FA) dan perbaikan lainnya.

AWS CloudHSM Perangkat Lunak Klien

  • Ditambahkan autentikasi 2FA untuk petugas kripto (CO). Untuk informasi selengkapnya, lihat Mengelola Two-Factor Otentikasi untuk Petugas Crypto.

  • Dukungan platform yang dihapus untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

  • Menambahkan versi mandiri CMU untuk digunakan dengan SDK Klien 5 atau SDK Klien 3. Ini adalah versi CMU yang sama yang disertakan dengan daemon klien versi 3.3.0, dan sekarang Anda dapat mengunduh CMU tanpa mengunduh daemon klien.

Perpustakaan PKCS #11

  • Peningkatan stabilitas dan perbaikan bug.

  • Dukungan platform yang dihapus untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi

  • Dukungan platform yang dihapus untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

Penyedia JCE

  • Peningkatan stabilitas dan perbaikan bug.

  • Dukungan platform yang dihapus untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi

Versi 3.2.1 menambahkan analisis kepatuhan antara AWS CloudHSM implementasi pustaka PKCS #11 dan standar PKCS #11, platform baru, dan perbaikan lainnya.

AWS CloudHSM Perangkat Lunak Klien

Perpustakaan PKCS #11

Mesin Dinamis OpenSSL

Penyedia JCE

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.2.0 menambahkan dukungan untuk menutupi kata sandi dan perbaikan lainnya.

AWS CloudHSM Perangkat Lunak Klien

  • Menambahkan dukungan untuk menyembunyikan kata sandi Anda saat menggunakan alat baris perintah. Untuk informasi lebih lanjut, lihat loginHSM dan logoutHSM(cloudhsm_mgmt_util) dan loginHSM dan logoutHSM (key_mgmt_util).

Perpustakaan PKCS #11

  • Menambahkan dukungan untuk hashing data besar dalam perangkat lunak untuk beberapa mekanisme PKCS #11 yang sebelumnya tidak didukung. Untuk informasi lebih lanjut, lihat Mekanisme yang Didukung.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE

  • Memperbarui versi untuk konsistensi.

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.1.2 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi

Perpustakaan PKCS #11

  • Memperbarui versi untuk konsistensi

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi

Penyedia JCE

  • Perbarui log4j ke versi 2.13.3

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

Perpustakaan PKCS #11

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbaikan bug dan peningkatan performa.

Jendela (CNG, KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.1.0 menambahkan pembungkus kunci AES yang sesuai standar.

AWS CloudHSM Perangkat Lunak Klien

  • Persyaratan baru untuk peningkatan: versi klien Anda harus sesuai dengan versi pustaka perangkat lunak yang Anda gunakan. Untuk meningkatkan, Anda harus menggunakan perintah batch yang meningkatkan klien dan semua pustaka pada waktu yang sama. Untuk informasi selengkapnya, lihat Peningkatan SDK 3 Klien.

  • Key_mgmt_util (KMU) mencakup pembaruan berikut:

    • Menambahkan dua metode pembungkus kunci AES baru - bungkus kunci AES yang sesuai standar dengan bantalan nol dan bungkus kunci AES tanpa bantalan. Untuk informasi lebih lanjut, lihat wrapKey dan unwrapKey.

    • Kemampuan dinonaktifkan untuk menentukan IV kustom ketika membungkus kunci menggunakan AES_KEY_WRAP_PAD_PKCS5. Untuk informasi lebih lanjut, lihat Pembungkus Kunci AES.

Perpustakaan PKCS #11

Mesin Dinamis OpenSSL

  • PERUBAHAN: TLS 1.0 dan 1.2 cipher suite dengan SHA1 tidak tersedia di OpenSSL Engine 3.1.0. Masalah ini akan segera diatasi.

  • Jika Anda berniat untuk menginstal pustaka OpenSSL Dynamic Engine pada RHEL 6 atau CentOS 6, lihat masalah yang diketahui tentang versi OpenSSL default yang diinstal pada sistem operasi tersebut.

  • Peningkatan stabilitas dan perbaikan bug

Penyedia JCE

  • PERUBAHAN : Untuk mengatasi masalah dengan kepatuhan Java Cryptography Extension (JCE), bungkus dan buka bungkus AES sekarang menggunakan dengan benar algoritme AESWrap, bukan algoritma AES. Ini berarti Cipher.WRAP_MODE dan Cipher.UNWRAP_MODE tidak lagi berhasil AES/ECB dan AES/CBC mekanisme.

    Untuk meningkatkan ke klien versi 3.1.0, Anda harus memperbarui kode Anda. Jika Anda masih memiliki kunci terbungkus, Anda harus memberi perhatian khusus untuk mekanisme yang Anda gunakan untuk membukanya dan bagaimana default IV telah berubah. Jika Anda membungkus kunci dengan versi klien 3.0.0 atau sebelumnya, maka di 3.1.1 Anda harus menggunakan AESWrap/ECB/PKCS5Padding untuk membuka kunci yang ada. Untuk informasi lebih lanjut, lihat Pembungkus Kunci AES.

  • Anda dapat membuat daftar beberapa kunci dengan label yang sama dari penyedia JCE. Untuk mempelajari cara melakukan iterasi melalui semua kunci yang tersedia, lihat Temukan semua kunci aktif. GitHub

  • Anda dapat mengatur nilai yang lebih ketat untuk atribut selama pembuatan kunci, termasuk menentukan label yang berbeda untuk kunci publik dan privat. Untuk informasi lebih lanjut, lihat Atribut Java yang Didukung.

Jendela (CNG, KSP)

  • Peningkatan stabilitas dan perbaikan bug.