As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Instalar o OpenSSL Dynamic Engine para o Client SDK 5 do AWS CloudHSM
Use as seções a seguir para instalar o OpenSSL Dynamic Engine AWS CloudHSM for Client SDK 5.
nota
Para executar um único cluster HSM com o Client SDK 5, você deve primeiro gerenciar as configurações de durabilidade da chave do cliente configurando disable_key_availability_check como True. Para obter mais informações, consulte Sincronização de chave e a ferramenta de configuração do Client SDK 5.
Instalar e configurar o mecanismo dinâmico do OpenSSL
-
Use os seguintes comandos para fazer download e instalar o mecanismo OpenSSL.
Você instalou a biblioteca compartilhada para o mecanismo dinâmico em
/opt/cloudhsm/lib/libcloudhsm_openssl_engine.so. Bootstrap do Client SDK 5. Para obter mais informações sobre ações de bootstrap, consulte Bootstrap o Client SDK.
-
Defina uma variável de ambiente com as credenciais de um usuário de criptografia (CU). Para obter informações sobre a criação CUs, consulteCrie um AWS CloudHSM usuário com o CloudHSM CLI.
$export CLOUDHSM_PIN=<HSM user name>:<password>nota
O Client SDK 5 introduz a variável de
CLOUDHSM_PINambiente para armazenar as credenciais do CU. No Client SDK 3, você armazena as credenciais do CU na variável den3fips_passwordambiente. O Client SDK 5 é compatível com as duas variáveis de ambiente, mas recomendamos o uso deCLOUDHSM_PIN.Ao definir variáveis de
CLOUDHSM_PINambiente, você deve escapar de quaisquer caracteres especiais que possam ser interpretados pelo seu shell. Conecte sua instalação do mecanismo dinâmico do OpenSSL ao cluster. Para obter mais informações, consulte Conexão com um cluster.
-
Bootstrap o Client SDK 5. Para obter mais informações, consulte Bootstrap o Client SDK.
Verifique o mecanismo dinâmico do OpenSSL para Client SDK 5
Use o comando a seguir para verificar sua instalação do mecanismo dinâmico do OpenSSL.
$openssl engine -t cloudhsm
A saída a seguir verifica sua configuração:
(cloudhsm) CloudHSM OpenSSL Engine [ available ]