AWS CloudHSM 用のクライアント SDK
AWS CloudHSM を使用するときは、AWS CloudHSMSoftware Development Kit (SDK) を使用して暗号化操作を実行します。AWS CloudHSMクライアント SDK には以下が含まれます。
公開鍵暗号規格 #11 (PKCS #11)
JCE プロバイダー
OpenSSL Dynamic Engine
Microsoft Windows のキーストレージプロバイダー (KSP)
これらの SDK の一部またはすべてを AWS CloudHSM クラスターで使用できます。これらの SDK を使用して HSM で暗号化操作を実行するアプリケーションコードを書き込みます。各 SDK をサポートするプラットフォームと HSM タイプを確認するには、「AWS CloudHSM クライアント SDK 5 がサポートするプラットフォーム」を参照してください。
ユーティリティツールとコマンドラインツールは SDK を使用するだけでなく、アプリケーションの認証情報、ポリシー、設定を構成するためにも必要です。詳細については、「AWS CloudHSM コマンドラインツール」を参照してください。
クライアント SDK のインストールと使用、あるいはクライアント接続のセキュリティのさらなる詳細については、クライアント SDK と エンドツーエンドの暗号化 を参照してください。