クライアント SDK 5 用の AWS CloudHSM OpenSSL プロバイダーをインストールする - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

クライアント SDK 5 用の AWS CloudHSM OpenSSL プロバイダーをインストールする

以下のセクションを使用して、AWS CloudHSM Client SDK 5 用の OpenSSL プロバイダーをインストールします。

注記

クライアント SDK 5 で単一の HSM クラスターを実行するには、まず disable_key_availability_checkTrue に設定してクライアントキーの耐久性の設定を管理する必要があります。詳細については、キーの同期クライアント SDK 5 設定ツール を参照してください。

要件

OpenSSL プロバイダーには、hsm2m.medium クラスタータイプと最小 CloudHSM Client SDK バージョン 5.17.0 以降が必要です。

OpenSSL プロバイダーをインストールする

OpenSSL プロバイダーをインストールするには
  1. 次のコマンドを使用して、OpenSSL プロバイダーをダウンロードしてインストールします。

    Amazon Linux 2023

    Amazon Linux 2023 用の OpenSSL プロバイダーを x86_64 アーキテクチャにインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm

    Amazon Linux 2023 用の OpenSSL プロバイダーを ARM64 アーキテクチャにインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    RHEL 9 (9.2+)

    RHEL 9 用の OpenSSL プロバイダーを x86_64 アーキテクチャにインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.x86_64.rpm

    ARM64 アーキテクチャに RHEL 9 用の OpenSSL プロバイダーをインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    RHEL 10 (10.0+)

    RHEL 10 用の OpenSSL プロバイダーを x86_64 アーキテクチャにインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.x86_64.rpm

    ARM64 アーキテクチャに RHEL 10 用の OpenSSL プロバイダーをインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    Ubuntu 24.04

    OpenSSL Provider for Ubuntu 24.04 を x86_64 アーキテクチャにインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_amd64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_amd64.deb

    OpenSSL Provider for Ubuntu 24.04 を ARM64 アーキテクチャにインストールします。

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_arm64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_arm64.deb

    OpenSSL プロバイダーの共有ライブラリが にインストールされています/opt/cloudhsm/lib/licloudhsm_openssl_provider.so

  2. クライアント SDK 5 をブートストラップします。ブートストラップの詳細については、クライアント SDK をブートストラップする を参照してください。

  3. Crypto User (CU) 認証情報を使用して CLOUDHSM_PIN 環境変数を設定します。

    $ export CLOUDHSM_PIN=<username>:<password>
  4. OpenSSL プロバイダーのインストールをクラスターに接続します。詳細については、クラスターへの接続 を参照してください。

インストールの検証

OpenSSL プロバイダーが正しくインストールされていることを確認します。

$ CLOUDHSM_PIN=<username>:<password> openssl list -providers -provider cloudhsm

次のような出力が表示されます。

Providers: cloudhsm name: AWS CloudHSM OpenSSL Provider version: 5.17.0 status: active default name: OpenSSL Default Provider version: 3.2.2 status: active