Installa il provider AWS CloudHSM OpenSSL per Client SDK 5 - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Installa il provider AWS CloudHSM OpenSSL per Client SDK 5

Utilizza le seguenti sezioni per installare OpenSSL Provider for AWS CloudHSM Client SDK 5.

Nota

Per eseguire un singolo cluster HSM con Client SDK 5, è necessario gestire innanzitutto le impostazioni di durabilità delle chiavi del client impostando disable_key_availability_check su True. Per ulteriori informazioni, consulta la pagina sulla sincronizzazione delle chiavi e la pagina sullo strumento di configurazione di Client SDK 5.

Requisiti

Il provider OpenSSL richiede i tipi di cluster hsm2m.medium e la versione minima di CloudHSM Client SDK 5.17.0 o successiva.

Installare il provider OpenSSL

Per installare il provider OpenSSL
  1. Usa i seguenti comandi per scaricare e installare il provider OpenSSL.

    Amazon Linux 2023

    Installa il provider OpenSSL per Amazon Linux 2023 sull'architettura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm

    Installa il provider OpenSSL per Amazon Linux 2023 sull'architettura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    RHEL 9 (9.2+)

    Installa il provider OpenSSL per RHEL 9 sull'architettura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.x86_64.rpm

    Installa il provider OpenSSL per RHEL 9 sull'architettura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    RHEL 10 (10.0+)

    Installa il provider OpenSSL per RHEL 10 sull'architettura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.x86_64.rpm

    Installa il provider OpenSSL per RHEL 10 sull'architettura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    Ubuntu 24.04

    Installa il provider OpenSSL per Ubuntu 24.04 sull'architettura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_amd64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_amd64.deb

    Installa il provider OpenSSL per Ubuntu 24.04 sull'architettura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_arm64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_arm64.deb

    È stata installata la libreria condivisa per il provider OpenSSL all'indirizzo. /opt/cloudhsm/lib/licloudhsm_openssl_provider.so

  2. Esegui il bootstrap di Client SDK 5. Per ulteriori informazioni sulle operazioni di bootstrap, consulta la pagina Esegui il bootstrap di Client SDK.

  3. Imposta la variabile di CLOUDHSM_PIN ambiente con le tue credenziali di utente crittografico (CU):

    $ export CLOUDHSM_PIN=<username>:<password>
  4. Connect l'installazione di OpenSSL Provider al cluster. Per ulteriori informazioni, consulta la pagina Connessione al cluster.

Verifica dell'installazione

Verifica che il provider OpenSSL sia installato correttamente:

$ CLOUDHSM_PIN=<username>:<password> openssl list -providers -provider cloudhsm

Dovresti vedere un output simile a:

Providers: cloudhsm name: AWS CloudHSM OpenSSL Provider version: 5.17.0 status: active default name: OpenSSL Default Provider version: 3.2.2 status: active