AWS CloudHSM 클라이언트 SDK 3용 OpenSSL Dynamic Engine
AWS CloudHSM OpenSSL Dynamic Engine을 사용하면 OpenSSL API를 통해 암호화 작업을 CloudHSM 클러스터로 오프로드할 수 있습니다.
AWS CloudHSM 클라이언트 SDK 3를 클러스터에 연결하려면 클라이언트 데몬이 필요합니다. 다음을 지원합니다.
-
2048비트, 3072비트 및 4096비트 키를 위한 RSA 키 생성.
-
RSA 서명/확인.
-
RSA 암호화/암호 해독.
-
암호를 통한 보안과 FIPS 확인이 지원되는 난수 생성.
다음 섹션을 사용하여 OpenSSL용 AWS CloudHSM Dynamic Engine을 설치하고 구성합니다.