Instalar la biblioteca PKCS #11 para Client SDK 5 de AWS CloudHSM - AWS CloudHSM

Instalar la biblioteca PKCS #11 para Client SDK 5 de AWS CloudHSM

En este tema, se proporcionan instrucciones para instalar la versión más reciente de la biblioteca PKCS #11 de la serie de versiones de Client SDK 5 del AWS CloudHSM. Para obtener más información sobre el SDK de cliente o la biblioteca PKCS #11, consulte Usar el SDK de cliente y Biblioteca de PKCS #11.

Con SDK 5 de cliente, no es necesario instalar ni ejecutar un daemon de cliente.

Para ejecutar un único clúster de HSM con SDK 5 de cliente, primero debe administrar la configuración de durabilidad de la clave del cliente configurando disable_key_availability_check en True. Para obtener más información, consulte Sincronización de claves y Herramienta de configuración de SDK 5 de cliente.

Para obtener más información sobre la biblioteca PKCS #11 en SDK 5 de cliente, consulte Biblioteca PKCS #11.

nota

Para ejecutar un único clúster de HSM con SDK 5 de cliente, primero debe administrar la configuración de durabilidad de la clave del cliente configurando disable_key_availability_check en True. Para obtener más información, consulte Sincronización de claves y Herramienta de configuración de SDK 5 de cliente.

Cómo instalar y configurar la biblioteca PKCS #11
  1. Utilice los comandos siguientes para descargar e instalar la biblioteca PKCS #11.

    Amazon Linux 2

    Instale la biblioteca PKCS #11 para Amazon Linux 2 en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm

    Instale la biblioteca PKCS #11 para Amazon Linux 2 en arquitectura ARM64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.aarch64.rpm
    Amazon Linux 2023

    Instale la biblioteca PKCS #11 para Amazon Linux 2023 en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm

    Instale la biblioteca PKCS #11 para Amazon Linux 2023 en arquitectura ARM64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
    CentOS 7 (7.8+)

    Instale la biblioteca PKCS #11 para CentOS 7.8+ en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm
    RHEL 7 (7.8+)

    Instale la biblioteca PKCS #11 para RHEL 7 en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm
    RHEL 8 (8.3+)

    Instale la biblioteca PKCS #11 para RHEL 8 en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-pkcs11-latest.el8.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el8.x86_64.rpm
    RHEL 9 (9.2+)

    Instale la biblioteca PKCS #11 para RHEL 9 en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-pkcs11-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el9.x86_64.rpm

    Instale la biblioteca PKCS #11 para RHEL 9 en arquitectura ARM64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-pkcs11-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el9.aarch64.rpm
    Ubuntu 20.04 LTS

    Instale la biblioteca PKCS #11 para Ubuntu 20.04 LTS en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Focal/cloudhsm-pkcs11_latest_u20.04_amd64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u20.04_amd64.deb
    Ubuntu 22.04 LTS

    Instale la biblioteca PKCS #11 para Ubuntu 22.04 LTS en arquitectura X86_64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-pkcs11_latest_u22.04_amd64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u22.04_amd64.deb

    Instale la biblioteca PKCS #11 para Ubuntu 22.04 LTS en arquitectura ARM64:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-pkcs11_latest_u22.04_arm64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u22.04_arm64.deb
    Windows Server 2016

    Instale la biblioteca PKCS #11 para Windows Server 2016 en arquitectura X86_64:

    1. Descargue la biblioteca PKCS #11 para SDK 5 de cliente.

    2. Ejecute el instalador de la biblioteca PKCS #11 (AWSCloudHSMPKCS11-latest.msi) con privilegios administrativos de Windows.

    Windows Server 2019

    Instale la biblioteca PKCS #11 para Windows Server 2019 en arquitectura X86_64:

    1. Descargue la biblioteca PKCS #11 para SDK 5 de cliente.

    2. Ejecute el instalador de la biblioteca PKCS #11 (AWSCloudHSMPKCS11-latest.msi) con privilegios administrativos de Windows.

  2. Utilice la herramienta de configuración para especificar la ubicación del certificado de emisión. Para obtener instrucciones, consulte Especifique la ubicación del certificado de emisión..

  3. Para conectarse a su clúster, consulte Proceso de arranque del SDK de cliente.

  4. Puede encontrar los archivos de la biblioteca PKCS #11 en las siguientes ubicaciones:

    • Binarios, scripts de configuración y archivos de registro de Linux:

      /opt/cloudhsm

      Binarios de Windows:

      C:\ProgramFiles\Amazon\CloudHSM

      Archivos de registro y scripts de configuración de Windows:

      C:\ProgramData\Amazon\CloudHSM