Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Prerequisiti per l'integrazione AWS CloudHSM con Java Keytool e Jarsigner utilizzando Client SDK 5
Per utilizzare il AWS CloudHSM key store, è necessario prima inizializzare e configurare JCE SDK. AWS CloudHSM Utilizza le fasi seguenti per farlo.
Fase 1: Installare JCE
Per installare JCE, inclusi i prerequisiti del AWS CloudHSM client, segui i passaggi per l'installazione della libreria Java.
Passaggio 2: aggiungere le credenziali di accesso HSM alle variabili di ambiente
Imposta le variabili di ambiente per contenere le credenziali di accesso all'HSM.
Nota
Il AWS CloudHSM JCE offre diverse opzioni di accesso. Per utilizzare il AWS CloudHSM key store con applicazioni di terze parti, è necessario utilizzare l'accesso implicito con variabili di ambiente. Se desideri utilizzare l'accesso esplicito tramite il codice dell'applicazione, devi creare la tua applicazione utilizzando il AWS CloudHSM key store. Per ulteriori informazioni, consulta l'articolo sull'uso di AWS CloudHSM Key Store.
Passaggio 3: Registrazione del provider JCE
Per registrare il provider JCE nella CloudProvider configurazione Java, seguite questi passaggi:
-
Apri il file di configurazione
java.securitynell'installazione Java, per la modifica. -
Nel file di configurazione
java.security, aggiungicom.amazonaws.cloudhsm.jce.provider.CloudHsmProvidercome ultimo provider. Ad esempio, se sono presenti nove provider nel filejava.security, aggiungi il seguente provider come ultimo provider nella sezione.security.provider.10=com.amazonaws.cloudhsm.jce.provider.CloudHsmProvider
Nota
L'aggiunta del AWS CloudHSM provider come priorità più alta può influire negativamente sulle prestazioni del sistema, in quanto a quest'ultimo verrà assegnata la AWS CloudHSM priorità per le operazioni che potrebbero essere trasferite in tutta sicurezza al software. Come procedura consigliata, specificate sempre il provider che desiderate utilizzare per un'operazione, sia esso un provider basato su software AWS CloudHSM .
Nota
La specificazione e -providerName le -providerclass opzioni della riga di -providerpath comando durante la generazione delle chiavi utilizzando keytool il key store di AWS CloudHSM può causare errori.