Modo de compatibilidade do SDK3 para Provedor de armazenamento de chaves (KSP) para AWS CloudHSM - AWS CloudHSM

Modo de compatibilidade do SDK3 para Provedor de armazenamento de chaves (KSP) para AWS CloudHSM

O Provedor de armazenamento de chaves (KSP) implementa diferentes abordagens para a interação de chaves do HSM:

  • Client SDK 5: fornece comunicação direta com as chaves armazenadas no HSM, eliminando a necessidade de arquivos de referência locais

  • Client SDK 3: mantém arquivos locais no servidor Windows que atuam como referências às chaves armazenadas no HSM, usando esses arquivos para facilitar as operações de chaves

Para clientes migrando do Client SDK 3 para o Client SDK 5, ativar a opção do modo de compatibilidade do SDK3 suporta operações usando arquivos de referência de chave existentes, preservando a arquitetura subjacente de armazenamento de chaves do HSM.

Ativar o modo de compatibilidade do SDK3

Windows
Para ativar o modo de compatibilidade do SDK3 para o Provedor de armazenamento de chaves (KSP) para o Client SDK 5 no Windows
  • Você pode usar o comando a seguir para ativar o modo de compatibilidade do SDK3:

    PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --enable-sdk3-compatibility-mode

Desativar o modo de compatibilidade do SDK3

Windows
Para desativar o modo de compatibilidade do SDK3 para o Provedor de armazenamento de chaves (KSP) para o Client SDK 5 no Windows
  • Você pode usar o comando a seguir para desativar o modo de compatibilidade do SDK3:

    PS C:\> & "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" --disable-sdk3-compatibility-mode