Instale o OpenSSL Provider AWS CloudHSM for Client SDK 5 - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Instale o OpenSSL Provider AWS CloudHSM for Client SDK 5

Use as seções a seguir para instalar o provedor OpenSSL para o SDK 5 do cliente AWS CloudHSM.

nota

Para executar um único cluster HSM com o Client SDK 5, você deve primeiro gerenciar as configurações de durabilidade da chave do cliente configurando disable_key_availability_check como True. Para obter mais informações, consulte Sincronização de chave e a ferramenta de configuração do Client SDK 5.

Requisitos

O provedor OpenSSL exige os tipos de cluster hsm2m.medium e o SDK mínimo do CloudHSM Client versão 5.17.0 ou posterior.

Instale o provedor OpenSSL

Para instalar o OpenSSL Provider
  1. Use os comandos a seguir para baixar e instalar o OpenSSL Provider.

    Amazon Linux 2023

    Instale o provedor OpenSSL para Amazon Linux 2023 na arquitetura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.x86_64.rpm

    Instale o provedor OpenSSL para Amazon Linux 2023 na arquitetura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.amzn2023.aarch64.rpm
    RHEL 9 (9.2+)

    Instale o provedor OpenSSL para RHEL 9 na arquitetura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.x86_64.rpm

    Instale o provedor OpenSSL para RHEL 9 na arquitetura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el9.aarch64.rpm
    RHEL 10 (10.0+)

    Instale o provedor OpenSSL para RHEL 10 na arquitetura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.x86_64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.x86_64.rpm

    Instale o provedor OpenSSL para RHEL 10 na arquitetura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL10/cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    $ sudo yum install ./cloudhsm-openssl-provider-latest.el10.aarch64.rpm
    Ubuntu 24.04

    Instale o provedor OpenSSL para Ubuntu 24.04 na arquitetura x86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_amd64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_amd64.deb

    Instale o provedor OpenSSL para Ubuntu 24.04 na arquitetura: ARM64

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-openssl-provider_latest_arm64.deb
    $ sudo dpkg -i ./cloudhsm-openssl-provider_latest_arm64.deb

    Você instalou a biblioteca compartilhada para o OpenSSL Provider em. /opt/cloudhsm/lib/licloudhsm_openssl_provider.so

  2. Bootstrap do Client SDK 5. Para obter mais informações sobre ações de bootstrap, consulte Bootstrap o Client SDK.

  3. Defina a variável de CLOUDHSM_PIN ambiente com suas credenciais de usuário criptográfico (CU):

    $ export CLOUDHSM_PIN=<username>:<password>
  4. Conecte sua instalação do OpenSSL Provider ao cluster. Para obter mais informações, consulte Conexão com um cluster.

Verificar a instalação

Verifique se o OpenSSL Provider está instalado corretamente:

$ CLOUDHSM_PIN=<username>:<password> openssl list -providers -provider cloudhsm

Você deve ver uma saída semelhante a:

Providers: cloudhsm name: AWS CloudHSM OpenSSL Provider version: 5.17.0 status: active default name: OpenSSL Default Provider version: 3.2.2 status: active