Downloads für das AWS CloudHSM Client-SDK - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Downloads für das AWS CloudHSM Client-SDK

Downloads

Im März 2021 wurde die Client-SDK-Version 5.0.0 AWS CloudHSM veröffentlicht, die ein völlig neues Client-SDK mit unterschiedlichen Anforderungen, Funktionen und Plattformunterstützung einführt.

Client SDK 5 wird für Produktionsumgebungen vollständig unterstützt und bietet dieselben Komponenten und denselben Support wie Client SDK 3, mit Ausnahme der Unterstützung für CNG- und KSP-Anbieter. Weitere Informationen finden Sie unter Vergleich der Client-SDK-Komponenten.

Anmerkung

Informationen darüber, welche Plattformen von den einzelnen Client-SDKs unterstützt werden, finden Sie unter und. Client-SDK 5 unterstützte Plattformen Unterstützte Plattformen vom Client-SDK 3

Neuste Version

Dieser Abschnitt enthält die neueste Version des Client-SDK.

Version 5 des Client-SDK: Version 5.12.0

Amazon Linux 2

Laden Sie die Version 5.12.0 der Software für Amazon Linux 2 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE-Anbieter (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM-CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

Laden Sie die Version 5.12.0 der Software für Amazon Linux 2 auf der ARM64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • OpenSSL Dynamic Engine (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • JCE-Anbieter (SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

  • CloudHSM-CLI (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

Laden Sie die Version 5.12.0 der Software für Amazon Linux 2023 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • OpenSSL Dynamic Engine (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • JCE-Anbieter (SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

  • CloudHSM-CLI (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

Laden Sie die Version 5.12.0 der Software für Amazon Linux 2023 auf ARM64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • OpenSSL Dynamic Engine (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • JCE-Anbieter (SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

  • CloudHSM-CLI (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

Laden Sie die Version 5.12.0 der Software für CentOS 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE-Anbieter (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM-CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

Laden Sie die Version 5.12.0 der Software für RHEL 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE-Anbieter (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM-CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

Laden Sie die Softwareversion 5.12.0 für RHEL 8 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • OpenSSL Dynamic Engine (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • JCE-Anbieter (SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

  • CloudHSM-CLI (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

Laden Sie die Softwareversion 5.12.0 für RHEL 9 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • OpenSSL Dynamic Engine (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • JCE-Anbieter (SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

  • CloudHSM-CLI (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

Laden Sie die Version 5.12.0 der Software für RHEL 9 auf der ARM64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • OpenSSL Dynamic Engine (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • JCE-Anbieter (SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

  • CloudHSM-CLI (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

Laden Sie die Version 5.12.0 der Software für Ubuntu 20.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • OpenSSL Dynamic Engine (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • JCE-Anbieter (SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

  • CloudHSM-CLI (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

Laden Sie die Version 5.12.0 der Software für Ubuntu 22.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • OpenSSL Dynamic Engine (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • JCE-Anbieter (SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

  • CloudHSM-CLI (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

Laden Sie die Version 5.12.0 der Software für Ubuntu 22.04 LTS auf der ARM64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • OpenSSL Dynamic Engine (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • JCE-Anbieter (SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

  • CloudHSM-CLI (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

Laden Sie die Version 5.12.0 der Software für Windows Server 2016 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE-Anbieter (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CloudHSM-CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

Laden Sie die Software der Version 5.12.0 für Windows Server 2019 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE-Anbieter (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CloudHSM-CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Das Client-SDK 5.12.0 bietet ARM-Unterstützung für mehrere Plattformen und Leistungsverbesserungen für alle SDKs. Der CloudHSM CLI und der JCE-Anbieter wurden um neue Funktionen erweitert.

Plattformunterstützung
  • Unterstützung für Amazon Linux 2023 auf der ARM64-Architektur für alle SDKs hinzugefügt.

  • Unterstützung für Red Hat Enterprise Linux 9 (9.2+) auf der ARM64-Architektur für alle SDKs hinzugefügt.

  • Unterstützung für Ubuntu 22.04 LTS auf der ARM64-Architektur für alle SDKs hinzugefügt.

CloudHSM-CLI
JCE-Anbieter
  • Hinzugefügt KeyReferenceSpec für das Abrufen von Schlüsseln mitKeyStoreWithAttributes.

  • Hinzugefügt getKeys zum gleichzeitigen Abrufen mehrerer Schlüssel mithilfe von. KeyStoreWithAttributes

Leistungsverbesserungen
  • Leistungsverbesserungen für den NoPadding AES-CBC-Betrieb für alle SDKs.

Frühere Client-SDK-Versionen

In diesem Abschnitt werden frühere Client-SDK-Versionen aufgeführt.

Amazon Linux 2

Laden Sie die Version 5.11.0 der Software für Amazon Linux 2 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE-Anbieter (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM-CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

Laden Sie die Version 5.11.0 der Software für Amazon Linux 2 auf der ARM64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • OpenSSL Dynamic Engine (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • JCE-Anbieter (SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

  • CloudHSM-CLI (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

Laden Sie die Version 5.11.0 der Software für Amazon Linux 2023 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • OpenSSL Dynamic Engine (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • JCE-Anbieter (SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

  • CloudHSM-CLI (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

Laden Sie die Version 5.11.0 der Software für CentOS 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE-Anbieter (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM-CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

Laden Sie die Version 5.11.0 der Software für RHEL 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE-Anbieter (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM-CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

Laden Sie die Software der Version 5.11.0 für RHEL 8 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • OpenSSL Dynamic Engine (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • JCE-Anbieter (SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

  • CloudHSM-CLI (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

Laden Sie die Version 5.11.0 der Software für RHEL 9 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • OpenSSL Dynamic Engine (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • JCE-Anbieter (SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

  • CloudHSM-CLI (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

Laden Sie die Version 5.11.0 der Software für Ubuntu 20.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • OpenSSL Dynamic Engine (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • JCE-Anbieter (SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

  • CloudHSM-CLI (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

Laden Sie die Version 5.11.0 der Software für Ubuntu 22.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • OpenSSL Dynamic Engine (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • JCE-Anbieter (SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

  • CloudHSM-CLI (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

Laden Sie die Software Version 5.11.0 für Windows Server 2016 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE-Anbieter (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CloudHSM-CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

Laden Sie die Software Version 5.11.0 für Windows Server 2019 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE-Anbieter (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CloudHSM-CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Das Client-SDK 5.11.0 fügt neue Funktionen hinzu, verbessert die Stabilität und beinhaltet Bugfixes für alle SDKs.

Plattformunterstützung
  • Unterstützung für Amazon Linux 2023 und RHEL 9 (9.2+) für alle SDKs hinzugefügt.

  • Die Unterstützung für Ubuntu 18.04 LTS wurde aufgrund des kürzlichen Ablaufs der Laufzeit entfernt.

  • Die Unterstützung für Amazon Linux wurde aufgrund des kürzlichen Auslaufs entfernt.

CloudHSM-CLI
OpenSSL Dynamic Engine
  • Die AWS CloudHSM OpenSSL Dynamic Engine wird jetzt auf Plattformen unterstützt, auf denen eine OpenSSL-Bibliotheksversion 3.x installiert ist. Dazu gehören Amazon Linux 2023, RHEL 9 (9.2+) und Ubuntu 22.04.

JCE
  • Unterstützung für JDK 17 und JDK 21 hinzugefügt.

  • Unterstützung für AES-Schlüssel zur Verwendung für HMAC-Operationen hinzugefügt.

  • Das neue Schlüsselattribut ID wurde hinzugefügt.

  • Eine neue DataExceptionCause Variante für die Erschöpfung von Schlüsseln wurde eingeführt:DataExceptionCause.KEY_EXHAUSTED.

Fehlerbehebungen/Verbesserungen
  • Die maximale Länge für das label Attribut wurde von 126 auf 127 Zeichen erhöht.

  • Es wurde ein Fehler behoben, der das Auspacken von EC-Schlüsseln mit dem RsaOaep Mechanismus verhinderte.

  • Ein bekanntes Problem für den GetKey-Vorgang im JCE-Anbieter wurde behoben. Weitere Einzelheiten finden Sie unter Problem: Speicherverlust im Client-SDK 5 bei GetKey-Vorgängen.

  • Die Protokollierung in allen SDKs für Triple DES-Schlüssel, die ihr maximales Blocklimit für die Verschlüsselung erreicht haben, wurde gemäß FIPS 140-2 verbessert.

  • Bekannte Probleme für die OpenSSL Dynamic Engine wurden hinzugefügt. Details dazu finden Sie unter Bekannte Probleme für die OpenSSL Dynamic Engine.

Amazon Linux

Laden Sie die Version 5.10.0 der Software für Amazon Linux auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • OpenSSL Dynamic Engine (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • JCE-Anbieter (SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

  • CloudHSM-CLI (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

Laden Sie die Version 5.10.0 der Software für Amazon Linux 2 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE-Anbieter (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM-CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

Laden Sie die Version 5.10.0 der Software für Amazon Linux 2 auf der ARM64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • OpenSSL Dynamic Engine (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • JCE-Anbieter (SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

  • CloudHSM-CLI (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

Laden Sie die Version 5.10.0 der Software für CentOS 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE-Anbieter (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM-CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

Laden Sie die Version 5.10.0 der Software für RHEL 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE-Anbieter (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM-CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

Laden Sie die Version 5.10.0 der Software für RHEL 8 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • OpenSSL Dynamic Engine (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • JCE-Anbieter (SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

  • CloudHSM-CLI (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

Laden Sie die Version 5.10.0 der Software für Ubuntu 18.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • OpenSSL Dynamic Engine (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • JCE-Anbieter (SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

  • CloudHSM-CLI (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

Anmerkung

Aufgrund des kürzlichen Ablaufs der Lebensdauer von Ubuntu 18.04 LTS AWS CloudHSM wird diese Plattform mit der nächsten Version nicht mehr unterstützt werden können.

Ubuntu 20.04 LTS

Laden Sie die Version 5.10.0 der Software für Ubuntu 20.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • OpenSSL Dynamic Engine (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • JCE-Anbieter (SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

  • CloudHSM-CLI (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

Laden Sie die Version 5.10.0 der Software für Ubuntu 22.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • Unterstützung für OpenSSL Dynamic Engine ist für diese Plattform noch nicht verfügbar.

  • JCE-Anbieter (SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

  • CloudHSM-CLI (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

Laden Sie die Version 5.10.0 der Software für Windows Server 2016 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE-Anbieter (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CloudHSM-CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

Laden Sie die Version 5.10.0 der Software für Windows Server 2019 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE-Anbieter (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CloudHSM-CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Das Client-SDK 5.10.0 verbessert die Stabilität und beinhaltet Bugfixes für alle SDKs.

CloudHSM-CLI
  • Es wurden neue Befehle hinzugefügt, mit denen Kunden Schlüssel mithilfe der CloudHSM-CLI verwalten können, darunter:

    • Symmetrische Schlüssel und asymmetrische Schlüsselpaare erstellen

    • Freigabe und Aufheben der Freigabe von Schlüsseln

    • Schlüssel mithilfe von Schlüsselattributen auflisten und filtern

    • Festlegen von Schlüsselattributen

    • Wichtige Referenzdateien generieren

    • Löschen von Schlüsseln

  • Verbesserte Fehlerprotokollierung.

  • Unterstützung für mehrzeilige Unicode-Befehle im interaktiven Modus hinzugefügt.

Fehlerbehebungen/Verbesserungen
  • Verbesserte Leistung beim Importieren, Entpacken, Ableiten und Erstellen von Sitzungsschlüsseln für alle SDKs.

  • Es wurde ein Fehler im JCE-Anbieter behoben, der verhinderte, dass temporäre Dateien beim Beenden entfernt wurden.

  • Es wurde ein Fehler behoben, der unter bestimmten Bedingungen zu einem Verbindungsfehler führte, nachdem HSMs im Cluster ersetzt wurden.

  • Das JCEgetVersion-Ausgabeformat wurde geändert, um große kleinere Versionsnummern zu verarbeiten und die Patch-Nummer einzubeziehen.

Plattformunterstützung
  • Unterstützung für Ubuntu 22.04 mit JCE, PKCS #11 und CloudHSM-CLI hinzugefügt (Unterstützung für OpenSSL Dynamic Engine ist noch nicht verfügbar).

Amazon Linux

Laden Sie die Version 5.9.0 der Software für Amazon Linux auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • OpenSSL Dynamic Engine (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • JCE-Anbieter (SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

  • CloudHSM-CLI (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

Laden Sie die Version 5.9.0 der Software für Amazon Linux 2 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE-Anbieter (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM-CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

Laden Sie die Version 5.9.0 der Software für Amazon Linux 2 auf der ARM64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • OpenSSL Dynamic Engine (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • JCE-Anbieter (SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

  • CloudHSM-CLI (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

Laden Sie die Version 5.9.0 der Software für CentOS 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE-Anbieter (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM-CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

Laden Sie die Version 5.9.0 der Software für RHEL 7 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE-Anbieter (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM-CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

Laden Sie die Version 5.9.0 der Software für RHEL 8 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • OpenSSL Dynamic Engine (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • JCE-Anbieter (SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

  • CloudHSM-CLI (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

Laden Sie die Version 5.9.0 der Software für Ubuntu 18.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • OpenSSL Dynamic Engine (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • JCE-Anbieter (SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

  • CloudHSM-CLI (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

Laden Sie die Version 5.9.0 der Software für Ubuntu 20.04 LTS auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • OpenSSL Dynamic Engine (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • JCE-Anbieter (SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

  • CloudHSM-CLI (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

Laden Sie die Version 5.9.0 der Software für Windows Server 2016 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE-Anbieter (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CloudHSM-CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

Laden Sie die Version 5.9.0 der Software für Windows Server 2019 auf der x86_64-Architektur herunter:

  • PKCS-#11-Bibliothek (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE-Anbieter (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CloudHSM-CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Das Client-SDK 5.9.0 verbessert die Stabilität und beinhaltet Bugfixes für alle SDKs. Für alle SDKs wurde eine Optimierung vorgenommen, sodass Anwendungen sofort über Betriebsfehler informiert werden, wenn festgestellt wird, dass ein HSM nicht verfügbar ist. Diese Version enthält Leistungsverbesserungen für JCE.

Um das Client SDK 3 auf Linux-Plattformen zu aktualisieren, müssen Sie einen Batch-Befehl verwenden, der den Client-Daemon und alle Bibliotheken gleichzeitig aktualisiert. Weitere Informationen finden Sie unter Client-SDK-3-Upgrade.

Anmerkung

Client SDK 3 und die zugehörigen Befehlszeilentools (Key Management Utility und CloudHSM Management Utility) sind nur im HSM-Typ hsm1.medium verfügbar. Details dazu finden Sie unter AWS CloudHSM Cluster-Modi und HSM-Typen.

Wählen Sie zum Herunterladen der Software die Registerkarte für das gewünschte Betriebssystem und wählen Sie dann den Link des betreffenden Softwarepakets.

Amazon Linux

Software-Version 3.4.4 für Amazon Linux herunterladen:

Amazon Linux 2

Software-Version 3.4.4 für Amazon Linux 2 herunterladen:

CentOS 6

AWS CloudHSM unterstützt CentOS 6 nicht mit Client SDK Version 3.4.4.

Verwenden Sie Version 3.2.1 für CentOS 6 oder wählen Sie eine unterstützte Plattform.

CentOS 7 (7.8+)

Software-Version 3.4.4 für CentOS 7 herunterladen:

CentOS 8

Software-Version 3.4.4 für CentOS 8 herunterladen:

Anmerkung

Aufgrund des kürzlichen Auslaufs von CentOS 8 werden wir diese Plattform mit der nächsten Version nicht mehr unterstützen können.

RHEL 6

AWS CloudHSM unterstützt RedHat Enterprise Linux 6 mit Client SDK Version 3.4.4 nicht.

Verwenden Sie es Version 3.2.1 für RedHat Enterprise Linux 6 oder wählen Sie eine unterstützte Plattform.

RHEL 7 (7.8+)

Laden Sie die Version 3.4.4 der Software für RedHat Enterprise Linux 7 herunter:

RHEL 8 (8.3+)

Laden Sie die Version 3.4.4 der Software für RedHat Enterprise Linux 8 herunter:

Ubuntu 16.04 LTS

Software-Version 3.4.4 für Ubuntu 16.04 LTS herunterladen:

Anmerkung

Aufgrund des bevorstehenden EOL von Ubuntu 16.04 beabsichtigen wir, die Unterstützung für diese Plattform mit der nächsten Version einzustellen.

Ubuntu 18.04 LTS

Software-Version 3.4.4 für Ubuntu 18.04 LTS herunterladen:

Windows Server

AWS CloudHSM unterstützt 64-Bit-Versionen von Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 und Windows Server 2019. Die AWS CloudHSM 3.4.4-Clientsoftware für Windows Server umfasst die erforderlichen CNG- und KSP-Anbieter. Einzelheiten finden Sie unter Installation und Konfiguration des AWS CloudHSM Clients (Windows). Laden Sie die aktuelle Version (3.4.4) der Software für Windows Server herunter:

Version 3.4.4 enthält Aktualisierungen für den JCE-Anbieter.

AWS CloudHSM Client-Software

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

PKCS-#11-Bibliothek

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

JCE-Anbieter

  • Aktualisieren Sie log4j auf Version 2.17.1.

Windows (CNG- und KSP-Anbieter)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Veraltete Versionen

Versionen 5.8.0 und früher sind veraltet. Wir raten davon ab, veraltete Versionen in Produktionsumgebungen zu verwenden. Wir stellen keine abwärtskompatiblen Updates für veraltete Versionen bereit und stellen auch keine veralteten Versionen zum Herunterladen bereit. Wenn Sie bei der Verwendung veralteter Versionen Auswirkungen auf die Produktion feststellen, müssen Sie ein Upgrade durchführen, um Softwarekorrekturen zu erhalten.

Veraltete Versionen des Client SDK 5

In diesem Abschnitt werden veraltete Versionen des Client SDK 5 aufgeführt.

Version 5.8.0 bietet Quorum-Authentifizierung für CloudHSM CLI, SSL/TLS-Offload mit JSSE, Multi-Slot-Unterstützung für PKCS #11, Multi-Cluster-/Multi-Benutzer-Unterstützung für JCE, Schlüsselextraktion mit JCE, unterstütztes keyFactory für JCE, neue Wiederholungskonfigurationen für Rückgabecodes ohne Terminal und enthält verbesserte Stabilität und Bugfixes für alle SDKs.

PKCS-#11-Bibliothek
  • Unterstützung für die Konfiguration mit mehreren Steckplätzen wurde hinzugefügt.

JCE-Anbieter
  • Konfigurationsbasierte Schlüsselextraktion hinzugefügt.

  • Unterstützung für Konfigurationen mit mehreren Clustern und mehreren Benutzern hinzugefügt.

  • Unterstützung für SSL- und TLS-Offload mit JSSE hinzugefügt.

  • Unwrap-Unterstützung für AES/CBC/ hinzugefügt. NoPadding

  • Neue Typen von Schlüsselfabriken hinzugefügt: und. SecretKeyFactory KeyFactory

CloudHSM-CLI
  • Unterstützung für Quorum-Authentifizierung hinzugefügt

Version 5.7.0 führt die CloudHSM-CLI ein und enthält einen neuen verschlüsselten CMAC-Algorithmus (Message Authentication Code). Diese Version fügt die ARM-Architektur auf Amazon Linux 2 hinzu. Javadocs des JCE-Anbieters sind jetzt verfügbar für AWS CloudHSM.

PKCS-#11-Bibliothek
  • Verbesserte Stabilität und Fehlerbehebungen.

  • Wird jetzt auf der ARM-Architektur mit Amazon Linux 2 unterstützt.

  • Algorithmen

    • CKM_AES_CMAC (signieren und verifizieren)

OpenSSL Dynamic Engine
  • Verbesserte Stabilität und Fehlerbehebungen.

  • Wird jetzt auf der ARM-Architektur mit Amazon Linux 2 unterstützt.

JCE-Anbieter
  • Verbesserte Stabilität und Fehlerbehebungen.

  • Algorithmen

    • AESCMAC

Version 5.6.0 beinhaltet die Unterstützung neuer Mechanismen für die PKCS-#11-Bibliothek und den JCE-Anbieter. Darüber hinaus unterstützt Version 5.6 Ubuntu 20.04.

PKCS-#11-Bibliothek
  • Verbesserte Stabilität und Fehlerbehebungen.

  • Mechanismen

    • CKM_RSA_X_509, für die Modi Verschlüsseln, Entschlüsseln, Signieren und Verifizieren

OpenSSL Dynamic Engine
  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter
  • Verbesserte Stabilität und Fehlerbehebungen.

  • Verschlüsselungen

    • RSA/ECB/, für Verschlüsselungs- und NoPadding Entschlüsselungsmodi

Unterstützte Schlüssel
  • EC mit den Kurven secp224r1 und secp521r1

Plattformunterstützung
  • Unterstützung für Ubuntu 20.04 hinzugefügt.

Version 5.5.0 bietet Unterstützung für OpenJDK 11, Keytool- und Jarsigner-Integration sowie zusätzliche Mechanismen für den JCE-Anbieter. Behebt ein bekanntes Problem, bei dem eine KeyGenerator Klasse den Schlüsselgrößenparameter fälschlicherweise als Anzahl von Bytes statt als Bits interpretiert.

PKCS-#11-Bibliothek
  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine
  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter
  • Unterstützung für die Dienstprogramme Keytool und Jarsigner

  • Unterstützung für OpenJDK 11 auf allen Plattformen

  • Verschlüsselungen

    • AES/CBC/Verschlüsselungs- und NoPadding Entschlüsselungsmodus

    • Verschlüsselungs- und Entschlüsselungsmodus für AES/ECB/PKCS5Padding

    • NoPadding AES/CTR/Verschlüsselungs- und Entschlüsselungsmodus

    • AES/GCM/ Wrap- und Unwrap-Modus NoPadding

    • Verschlüsselungs- und Entschlüsselungsmodus für DESede/ECB/PKCS5Padding

    • DeSede/CBC/Verschlüsselungs- und Entschlüsselungsmodus NoPadding

    • NoPadding AESWrap/ECB/Wrap- und Unwrap-Modus

    • Entpack- und Einpack-Modus für AESWrap/ECB/PKCS5Padding

    • ZeroPadding AESWrap/ECB/Wrap- und Unwrap-Modus

    • Entpack- und Einpack-Modus für RSA/ECB/PKCS1Padding

    • Entpack- und Einpack-Modus für RSA/ECB/OAEPPadding

    • Entpack- und Einpack-Modus für RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSAAESWrap/ECB/OAEPPadding

    • Entpack- und Einpack-Modus für RSAAESWrap/ECB/OAEPWithSHA-1ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSAAESWrap/ECB/OAEPWithSHA-224ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSAAESWrap/ECB/OAEPWithSHA-256ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSAAESWrap/ECB/OAEPWithSHA-384ANDMGF1Padding

    • Entpack- und Einpack-Modus für RSAAESWrap/ECB/OAEPWithSHA-512ANDMGF1Padding

  • KeyFactory und SecretKeyFactory

    • RSA – 2048-Bit- bis 4096-Bit-RSA-Schlüssel, in Schritten von je 256 Bit.

    • AES – 128-, 192- und 256-Bit-AES-Schlüssel

    • EC-Schlüsselpaare für die NIST secp256r1- (P-256), secp384r1- (P-384) und secp256k1-Kurven.

    • DESede (3DES)

    • GenericSecret

    • HMAC – mit SHA1-, SHA224-, SHA256-, SHA384- und SHA512-Hash-Unterstützung

  • Signieren/Überprüfen

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

Version 5.4.2 enthält verbesserte Stabilität und Bugfixes für alle SDKs. Dies ist auch die letzte Version für die CentOS-8-Plattform. Weitere Informationen finden Sie auf der CentOS-Website.

PKCS-#11-Bibliothek
  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine
  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter
  • Verbesserte Stabilität und Fehlerbehebungen.

Version 5.4.1 behebt ein bekanntes Problem mit der PKCS-#11-Bibliothek. Dies ist auch die letzte Version für die CentOS-8-Plattform. Weitere Informationen finden Sie auf der CentOS-Website.

PKCS-#11-Bibliothek
  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine
  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter
  • Verbesserte Stabilität und Fehlerbehebungen.

Version 5.4.0 bietet anfängliche Unterstützung für den JCE-Anbieter für alle Plattformen. Der JCE-Anbieter ist mit OpenJDK 8 kompatibel.

PKCS-#11-Bibliothek
  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine
  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter
  • Schlüsseltypen
    • RSA – 2048-Bit- bis 4096-Bit-RSA-Schlüssel, in Schritten von je 256 Bit.

    • AES – 128-, 192- und 256-Bit AES-Schlüssel.

    • ECC-Schlüsselpaare für die NIST secp256r1- (P-256), secp384r1- (P-384) und secp256k1-Kurven.

    • DESede (3DES)

    • HMAC – mit SHA1-, SHA224-, SHA256-, SHA384- und SHA512-Hash-Unterstützung

  • Chiffren (nur verschlüsseln und entschlüsseln)
    • AES/GCM/ NoPadding

    • AES/EZB/ NoPadding

    • AES/CBC/PKCS5Padding

    • Desede/EZB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Digests
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Signieren/Überprüfen
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Integration mit Java KeyStore

PKCS-#11-Bibliothek

  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine

  • Unterstützung für ECDSA-Signieren/Verifizieren mit den Kurven P-256, P-384 und secp256k1 hinzugefügt.

  • Unterstützung für folgende Plattformen hinzufügen: Amazon Linux, Amazon Linux 2, Centos 7.8+, RHEL 7 (7.8+).

  • Unterstützung für OpenSSL Version 1.0.2 hinzugefügt.

  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter
  • Schlüsseltypen
    • RSA – 2048-Bit- bis 4096-Bit-RSA-Schlüssel, in Schritten von je 256 Bit.

    • AES – 128-, 192- und 256-Bit AES-Schlüssel.

    • EC-Schlüsselpaare für die NIST secp256r1- (P-256), secp384r1- (P-384) und secp256k1-Kurven.

    • DESede (3DES)

    • HMAC – mit SHA1-, SHA224-, SHA256-, SHA384- und SHA512-Hash-Unterstützung

  • Chiffren (nur verschlüsseln und entschlüsseln)
    • AES/GCM/ NoPadding

    • AES/EZB/ NoPadding

    • AES/CBC/PKCS5Padding

    • Desede/EZB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Digests
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Signieren/Überprüfen
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Integration mit Java KeyStore

PKCS-#11-Bibliothek

  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine

  • Verbesserte Stabilität und Fehlerbehebungen.

Version 5.2.0 erweitert die PKCS-#11-Bibliothek um Unterstützung für zusätzliche Schlüsseltypen und Mechanismen.

PKCS-#11-Bibliothek

Schlüsseltypen

  • ECDSA – Kurven P-224, P-256, P-384, P-521 und secp256k1

  • Triple DES (3DES)

Mechanismen

  • CKM_EC_KEY_PAIR_GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • CKM_RSA_PKCS für Verschlüsseln/Entschlüsseln

OpenSSL Dynamic Engine

  • Verbesserte Stabilität und Fehlerbehebungen.

Mit Version 5.1.0 wird die PKCS-#11-Bibliothek um zusätzliche Mechanismen erweitert.

PKCS-#11-Bibliothek

Mechanismen

  • CKM_RSA_PKCS für einpacken/entpacken

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_SP800_108_COUNTER_KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_SHA_1_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • CKM_RSA_PKCS_OAEP nur einpacken/entpacken

  • CKM_RSA_AES_KEY_WRAP

  • CKM_CLOUDHSM_AES_KEY_WRAP_NO_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

API-Operationen

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

OpenSSL Dynamic Engine

  • Verbesserte Stabilität und Fehlerbehebungen.

Version 5.0.1 fügt anfängliche Unterstützung für OpenSSL Dynamic Engine hinzu.

PKCS-#11-Bibliothek

  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine

  • Erste Version von OpenSSL Dynamic Engine.

  • Diese Version bietet Unterstützung für Einsteiger für Schlüsseltypen und OpenSSL-APIs:

    Weitere Informationen finden Sie unter OpenSSL Dynamic Engine.

  • Unterstützte Plattformen: CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3+ und Ubuntu 18.04 LTS

    • Benötigt: OpenSSL 1.1.1

    Weitere Informationen finden Sie unter Unterstützte Plattformen.

  • Unterstützung für SSL/TLS Offload auf CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3 und Ubuntu 18.04 LTS, einschließlich NGINX 1.19 (für ausgewählte Cipher Suites).

    Weitere Informationen erhalten Sie unter Verwendung der SSL-/TLS-Auslagerung unter Linux.

Version 5.0.0 ist die erste Version.

PKCS-#11-Bibliothek

  • Dies ist die Erstversion.

Unterstützung für Einsteiger der PKCS-#11-Bibliothek in Client SDK Version 5.0.0

Dieser Abschnitt beschreibt die Unterstützung für Schlüsseltypen, Mechanismen, API-Operationen und Attribute Client-SDK Version 5.0.0.

Schlüsseltypen:

  • AES – 128-, 192- und 256-Bit-AES-Schlüssel

  • RSA – 2048-Bit- bis 4096-Bit-RSA-Schlüssel, in Schritten von je 256 Bit.

Mechanismen:

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_RSA_X9_31_KEY_PAIR_GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

API-Operationen:

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Decrypt

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Encrypt

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalize

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_ OpenSession

  • C_Sign

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verify

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

Attribute:

  • GenerateKeyPair

    • Alle RSA-Schlüsselattribute

  • GenerateKey

    • Alle AES-Schlüsselattribute

  • GetAttributeValue

    • Alle RSA-Schlüsselattribute

    • Alle AES-Schlüsselattribute

Beispiele:

Veraltete Versionen des Client SDK 3

In diesem Abschnitt werden veraltete Client SDK 3-Versionen aufgeführt.

Version 3.4.3 enthält Aktualisierungen für den JCE-Anbieter.

AWS CloudHSM Client-Software

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

PKCS-#11-Bibliothek

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

JCE-Anbieter

  • Aktualisieren Sie log4j auf Version 2.17.0.

Windows (CNG- und KSP-Anbieter)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Version 3.4.2 enthält Aktualisierungen für den JCE-Anbieter.

AWS CloudHSM Software für Kunden

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

PKCS-#11-Bibliothek

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

JCE-Anbieter

  • Aktualisieren Sie log4j auf Version 2.16.0.

Windows (CNG- und KSP-Anbieter)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Version 3.4.1 enthält Aktualisierungen für den JCE-Anbieter.

AWS CloudHSM Software für Kunden

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

PKCS-#11-Bibliothek

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

JCE-Anbieter

  • Aktualisieren Sie log4j auf Version 2.15.0.

Windows (CNG- und KSP-Anbieter)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Version 3.4.0 enthält Aktualisierungen für alle Komponenten.

AWS CloudHSM Software für Kunden

  • Verbesserte Stabilität und Fehlerbehebungen.

PKCS-#11-Bibliothek

  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine

  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter

  • Verbesserte Stabilität und Fehlerbehebungen.

Windows (CNG- und KSP-Anbieter)

  • Verbesserte Stabilität und Fehlerbehebungen.

Version 3.3.2 behebt ein Problem mit dem Skript client_info.

AWS CloudHSM Software für Kunden

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

PKCS-#11-Bibliothek

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

JCE-Anbieter

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Windows (CNG- und KSP-Anbieter)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Version 3.3.1 enthält Aktualisierungen für alle Komponenten.

AWS CloudHSM Software für Kunden

  • Verbesserte Stabilität und Fehlerbehebungen.

PKCS-#11-Bibliothek

  • Verbesserte Stabilität und Fehlerbehebungen.

OpenSSL Dynamic Engine

  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter

  • Verbesserte Stabilität und Fehlerbehebungen.

Windows (CNG- und KSP-Anbieter)

  • Verbesserte Stabilität und Fehlerbehebungen.

Version 3.3.0 fügt die Zwei-Faktor-Authentifizierung (2FA) und weitere Verbesserungen hinzu.

AWS CloudHSM Software für Kunden

  • 2FA-Authentifizierung für Crypto Officer (CO) hinzugefügt. Weitere Informationen finden Sie unter Verwalten der Zwei-Faktor-Authentifizierung für Crypto Officer.

  • Die Plattformunterstützung für RedHat Enterprise Linux 6 und CentOS 6 wurde entfernt. Weitere Informationen finden Sie unter Linux-Support.

  • Es wurde eine eigenständige Version von CMU zur Verwendung mit Client-SDK 5 oder Client-SDK 3 hinzugefügt. Dies ist dieselbe CMU-Version, die im Client-Daemon der Version 3.3.0 enthalten ist. Jetzt können Sie CMU herunterladen, ohne den Client-Daemon herunterzuladen.

PKCS-#11-Bibliothek

  • Verbesserte Stabilität und Fehlerbehebungen.

  • Die Plattformunterstützung für RedHat Enterprise Linux 6 und CentOS 6 wurde entfernt. Weitere Informationen finden Sie unter Linux-Support.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

  • Die Plattformunterstützung für RedHat Enterprise Linux 6 und CentOS 6 wurde entfernt. Weitere Informationen finden Sie unter Linux-Support.

JCE-Anbieter

  • Verbesserte Stabilität und Fehlerbehebungen.

  • Die Plattformunterstützung für RedHat Enterprise Linux 6 und CentOS 6 wurde entfernt. Weitere Informationen finden Sie unter Linux-Support.

Windows (CNG- und KSP-Anbieter)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Version 3.2.1 fügt eine Konformitätsanalyse zwischen der AWS CloudHSM Implementierung der PKCS #11 -Bibliothek und des PKCS #11 -Standards, neuen Plattformen und anderen Verbesserungen hinzu.

AWS CloudHSM Software für den Kunden

PKCS-#11-Bibliothek

OpenSSL Dynamic Engine

JCE-Anbieter

Windows (CNG- und KSP-Anbieter)

  • Verbesserte Stabilität und Fehlerbehebungen.

Version 3.2.0 bietet Unterstützung für das Maskieren von Passwörtern und andere Verbesserungen.

AWS CloudHSM Software für Kunden

  • Fügt Unterstützung für das Verbergen Ihres Passworts hinzu, wenn Sie Befehlszeilentools verwenden. Weitere Informationen finden Sie unter loginHSM und logoutHSM (cloudhsm_mgmt_util) und loginHSM und logoutHSM (key_mgmt_util).

PKCS-#11-Bibliothek

  • Integriert die Unterstützung für das Hashing großer Datenmengen in Software für einige PKCS-#11-Mechanismen, die zuvor nicht unterstützt wurden. Weitere Informationen finden Sie unter unterstütze Mechanismen.

OpenSSL Dynamic Engine

  • Verbesserte Stabilität und Fehlerbehebungen.

JCE-Anbieter

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Windows (CNG- und KSP-Anbieter)

  • Verbesserte Stabilität und Fehlerbehebungen.

Version 3.1.2 enthält Aktualisierungen für den JCE-Anbieter.

AWS CloudHSM Software für Kunden

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

PKCS-#11-Bibliothek

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

JCE-Anbieter

  • Aktualisieren Sie log4j auf Version 2.13.3.

Windows (CNG- und KSP-Anbieter)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

AWS CloudHSM Software für Kunden

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

PKCS-#11-Bibliothek

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

OpenSSL Dynamic Engine

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

JCE-Anbieter

  • Fehlerbehebungen und Leistungsverbesserungen.

Windows (CNG, KSP)

  • Versionsnummer wurde aus Konsistenzgründen aktualisiert.

Version 3.1.0 fügt das standardkonforme AES Key Wrapping hinzu.

AWS CloudHSM Software für Kunden

  • Eine neue Upgrade-Anforderung: Die Version Ihres Clients muss mit der Version aller von Ihnen verwendeten Softwarebibliotheken übereinstimmen. Für ein Upgrade müssen Sie einen Stapelbefehl verwenden, der gleichzeitig den Client und alle Bibliotheken aktualisiert. Weitere Informationen finden Sie unter Client-SDK-3-Upgrade.

  • Key_mgmt_util (KMU) enthält folgende Aktualisierungen:

    • Es wurden zwei neue AES-Verschlüsselungsmethoden hinzugefügt: standardkonforme AES-Verschlüsselung mit Zero Padding und AES-Verschlüsselung ohne Padding. Weitere Informationen finden Sie unter wrapKey oder unwrapKey.

    • Deaktivierte Funktion, einen benutzerdefinierten IV anzugeben, wenn ein Schlüssel mithilfe von AES_KEY_WRAP_PAD_PKCS5 verpackt wird. Weitere Informationen finden Sie unter AES Key Wrapping.

PKCS-#11-Bibliothek

  • Es wurden zwei neue AES-Verschlüsselungsmethoden hinzugefügt: standardkonforme AES-Verschlüsselung mit Zero Padding und AES-Verschlüsselung ohne Padding. Weitere Informationen finden Sie unter AES Key Wrapping.

  • Sie können die Salt-Länge für RSA-PSS-Signaturen konfigurieren. Informationen zur Verwendung dieser Funktion finden Sie unter Konfigurierbare Salzlänge für RSA-PSS-Signaturen auf. GitHub

OpenSSL Dynamic Engine

  • ABWÄRTSKOMPATIBLE ÄNDERUNG: TLS 1.0 und 1.2 Cipher Suites mit SHA1 sind in OpenSSL Engine 3.1.0 nicht verfügbar. Dieses Problem wird in Kürze behoben.

  • Wenn Sie beabsichtigen, die OpenSSL Dynamic Engine-Bibliothek auf RHEL 6 oder CentOS 6 zu installieren, informieren Sie sich über ein bekanntes Problem bezüglich der OpenSSL-Standardversion, die auf diesen Betriebssystemen installiert ist.

  • Stabilitätsverbesserungen und Fehlerbehebungen

JCE-Anbieter

  • ABWÄRTSKOMPATIBLE ÄNDERUNG: Um ein Problem mit der Java Cryptography Extension (JCE)-Konformität zu beheben, verwenden die AES-Verschlüsselung und -Entschlüsselung jetzt anstelle des AES-Algorithmus den AESWrap-Algorithmus korrekt. Dies bedeutet, dass Cipher.WRAP_MODE und Cipher.UNWRAP_MODE nicht mehr mit den AES/EZB- und AES/CBC-Mechanismen funktionieren.

    Um ein Upgrade auf die Client-Version 3.1.0 durchzuführen, müssen Sie Ihren Code aktualisieren. Wenn Sie bereits verpackte Schlüssel haben, müssen Sie besonders auf den Mechanismus zum Entpacken achten und darauf, wie sich die IV-Standardwerte geändert haben. Wenn Sie mit der Client-Version 3.0.0 oder früher verpackte Schlüssel haben, müssen Sie in 3.1.1 AesWrap/ECB/PKCS5Padding verwenden, um die vorhandenen Schlüssel zu entpacken. Weitere Informationen finden Sie unter AES Key Wrapping.

  • Sie können mehrere Schlüssel mit demselben Label aus der JCE-Anbieter auflisten. Informationen zur Iteration aller verfügbaren Schlüssel finden Sie unter Suchen Sie nach allen Schlüsseln auf. GitHub

  • Sie können bei der Schlüsselerstellung restriktivere Werte für Attribute festlegen, einschließlich der Angabe unterschiedlicher Labels für öffentliche und private Schlüssel. Weitere Informationen finden Sie unter Unterstützte Java-Attribute.

Windows (CNG, KSP)

  • Verbesserte Stabilität und Fehlerbehebungen.

E-Veröffentlichungen nd-of-life

AWS CloudHSM kündigt das Ende der Lebensdauer von Versionen an, die nicht mehr mit dem Service kompatibel sind. Um die Sicherheit Ihrer Anwendung zu gewährleisten, behalten wir uns das Recht vor, Verbindungen zu end-of-life Releases aktiv abzulehnen.

  • Derzeit sind keine Versionen des Client-SDK end-of-life Releases.