Téléchargements pour le AWS CloudHSM client SDK - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Téléchargements pour le AWS CloudHSM client SDK

Téléchargements

En mars 2021, AWS CloudHSM a publié la SDK version 5.0.0 du client, qui introduit un tout nouveau client SDK avec des exigences, des fonctionnalités et un support de plate-forme différents.

Le client SDK 5 est entièrement pris en charge pour les environnements de production et propose les mêmes composants et le même niveau de support que le client SDK 3, à l'exception du support CNG et des KSP fournisseurs. Pour de plus amples informations, veuillez consulter Comparaison des composants du SDK client.

Note

Pour plus d'informations sur les plateformes prises en charge par chaque clientSDK, reportez-vous à Plateformes prises en charge par le client SDK 5 etPlateformes prises en charge par le SDK client 3.

Dernière parution

Cette section inclut la dernière version du clientSDK.

Version de Client SDK 5 : Version 5.13.0

Amazon Linux 2

Téléchargez la version 5.13.0 du logiciel pour Amazon Linux 2 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum cefbcfe15f0bed09a2bc9b0c15824067dfede8ceb1ad6373659c7e583a604c95)

  • Moteur SSL dynamique ouvert (SHA256 checksum 7b384253f0a124b55092e6ab18e23d9c95067d55fa8167ef7817bd2ae1becd29)

  • JCEfournisseur (SHA256 checksum cfac14b593b027bdb8010d6019328e7129143be06ffe223d2d50c4b7e1ac747a)

  • Nuage HSM CLI (SHA256 checksum 6b762f0884368d2e234c5f6d45b4aeefb52d686105ec2c1affdbcdbb8dda7500)

Téléchargez la version 5.13.0 du logiciel pour Amazon Linux 2 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum ed0352cb33b4cb9fd3d2a00a8654f53e7290535474641a1714151b4190c1de07)

  • Moteur SSL dynamique ouvert (SHA256 checksum 5e55e24175167f38a7358178ba252cb7629def0de4c99eee8a25d44649ebe5ec)

  • JCEfournisseur (SHA256 checksum 4e19807e792f10ffd9819d381f02ad1485aaf45fee7f660054211b8f52224ed2)

  • Nuage HSM CLI (SHA256 checksum bf90dec12f39eb685df34d82fdf2dac1c87a86fbf8a03aabde2107113081a083)

Amazon Linux 2023

Téléchargez la version 5.13.0 du logiciel pour Amazon Linux 2023 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 7f95ca9dcdf19627333257d28b81d06cd5f10c70df1e2aa10a57af34213328eb)

  • Moteur SSL dynamique ouvert (SHA256 checksum 52de525d691b404b87c6381d4c71c9b5a51a80ada1c078d6433032bb4840ebe7)

  • JCEfournisseur (SHA256 checksum 98c69a66e353568e416a1daba161cf49e95e3196c82ae66628519aec82479787)

  • Nuage HSM CLI (SHA256 checksum 5b08e80ff26fef91c2693a8def394ec02d69ea36604c189885f9e1205aa83da0)

Téléchargez la version 5.13.0 du logiciel pour Amazon Linux 2023 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum 3797803ceaea2ea2f495b7e08c9e344fad755b1919b93f341b5dc7246c484988)

  • Moteur SSL dynamique ouvert (SHA256 checksum 71bbd800adc024df13dd503268217530a6e85fae2ab0c07c75cd3f5905fd526a)

  • JCEfournisseur (SHA256 checksum 3d7213810899ebace2e6664fbd722edbf2a771f70d68a35885ed75007f3de2cb)

  • Nuage HSM CLI (SHA256 checksum 381420610beed60b7a402fb0f7c518b1b8df74690b6539f16c115342ef75cbee)

RHEL 8 (8.3+)

Téléchargez la version 5.13.0 du logiciel pour RHEL 8 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 1a4d42b88f79f64ebc9fa55d091556cf04a16796014fa0488ade43cda62a0731)

  • Moteur SSL dynamique ouvert (SHA256 checksum d7658ea876c1a6209637fc4a4ef47e0421ea47e54d1d7d10eacc7eefabb86021)

  • JCEfournisseur (SHA256 checksum 54aae2a6e8b2a43e806c1320fff638345f88ade7e510a6b63c55573327ba160c)

  • Nuage HSM CLI (SHA256 checksum 587592eb395af73b33beadd67af5765354904d1cc92f83c0548a308af842a6c7)

RHEL 9 (9.2+)

Téléchargez la version 5.13.0 du logiciel pour RHEL 9 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 4e68cd8055300c40e8b4cb9a4303e84870c2b517a74c16f2bd6a10fcbab5f426)

  • Moteur SSL dynamique ouvert (SHA256 checksum a8ae26dc0eda9f143c4a44a3a7e399772039e238d8b5b0f36256cdd8ae6dc30b)

  • JCEfournisseur (SHA256 checksum 2948e6cec865f0934ac501a2d4724b1b8c4dc2d15b61155c41d60a0257e74110)

  • Nuage HSM CLI (SHA256 checksum 0f4b84b572722de119edbb35d50a00e3c390b019a88a9c3f279a9b76225b4520)

Téléchargez la version 5.13.0 du logiciel pour RHEL 9 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum 0bea8d7e46bc7e9bd5fa36f64d43416ea400332602720f0ae162eb7b12eda312)

  • Moteur SSL dynamique ouvert (SHA256 checksum d96eddd33c5034357e8cc3c157ff1a03dafbaeb3f09b31ed324a2cbe9e424c01)

  • JCEfournisseur (SHA256 checksum 34bcabf11d0b7d34e6fc48c07ba9a383a4df26491e7c4c00cd7fcbf50cd30298)

  • Nuage HSM CLI (SHA256 checksum be7a22e5f64db4211f86eb361f79c5db93c237bd28ac0db5c274bba210cd431a)

Ubuntu 20.04 LTS

Téléchargez la version 5.13.0 du logiciel pour Ubuntu 20.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 97b3686b007c3d3a0d97f6774ad182d5702f6a233060522f4674fd233b3eafe9)

  • Moteur SSL dynamique ouvert (SHA256 checksum 3d453a428a920c2fccd40bb18fe11b7dba3194da6fb3e457ade77d1d2cfe2b35)

  • JCEfournisseur (SHA256 checksum 6e6e68d1ee6f14df9370bf6d37055328a49bf28e57de23152ddc9c51e8014508)

  • Nuage HSM CLI (SHA256 checksum 2515705e66e118deaee9694a47fdb74ad64e66067a690545039dc2802e4e198f)

Ubuntu 22.04 LTS

Téléchargez la version 5.13.0 du logiciel pour Ubuntu 22.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 53ffd1d6353e6facb022631e4f258200a6efabeaf00ee9f4bf4418ec27633a39)

  • Moteur SSL dynamique ouvert (SHA256 checksum 4f49e0946ba376b3c2cef05c5ee63cd78202a08907ea0ac8027095e16e47eed1)

  • JCEfournisseur (SHA256 checksum 2840a8938c22de6a9e6130b250bc7dd7fc512d274d7a702e944db3d1396c0222)

  • Nuage HSM CLI (SHA256 checksum 9e8592967c330f50552249017695d116adbbc54321a35be33a48ca18d739beae)

Téléchargez la version 5.13.0 du logiciel pour Ubuntu 22.04 LTS sur l'architecture : ARM64

  • PKCSbibliothèque #11 (SHA256 checksum 4ab4961eb97ec0cf8bd818176c99da763a416903e24855e0dd6b31f776a01f26)

  • Moteur SSL dynamique ouvert (SHA256 checksum f1a396bf9ac2d1e970e027e2ab7d388fc0f0634d3e9c16b91d6dd889698514ad)

  • JCEfournisseur (SHA256 checksum 4035bc68fe7bf978b83f4fd0eb99e49efe874c2e128f62e800b9ec95c8142ec0)

  • Nuage HSM CLI (SHA256 checksum 099137b934ec81d6bb87137f919d99a810f3149858ccdd69df51418f7e5485d9)

Ubuntu 24.04 LTS

Téléchargez la version 5.13.0 du logiciel pour Ubuntu 24.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 7057ce0d74c50635eeede91edcf3ef2e7915bed6b1f73b7bca45ba3a44392b7e)

  • Moteur SSL dynamique ouvert (SHA256 checksum d76b59bf0ba1325adbb1ad3cea8050a38db1517e48c9d9bd1001a232df285904)

  • JCEfournisseur (SHA256 checksum e4296cef92f99e49d6ca6c0d07a82de5e1551a6ec550252c52329561533f4f6d)

  • Nuage HSM CLI (SHA256 checksum 47516fc88c8089edcd82e942f17351df7bfba8c7d640c9f909ad48ba4d980022)

Téléchargez la version 5.13.0 du logiciel pour Ubuntu 24.04 LTS sur l'architecture : ARM64

  • PKCSbibliothèque #11 (SHA256 checksum f2aefc6517ad4c6ef63124f380ae1f26fc2eb423d0a02e5b7ceda6769784a74f)

  • Moteur SSL dynamique ouvert (SHA256 checksum 6159f4eb648159d37f304982725e5ed0dc34e7fd0658a8dc8ccacf2b75a1f4d2)

  • JCEfournisseur (SHA256 checksum eeaf7e0345dcf78ae14595e4ab7967dd95fb6da06a42913423f76234f47ca3fc)

  • Nuage HSM CLI (SHA256 checksum 8656590f2caa5cd8c930b116ed12504caf99254f00c7563b90d799e6f69b2e77)

Windows Server 2016

Téléchargez la version 5.13.0 du logiciel pour Windows Server 2016 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 77e32ad8d28b1073286e95f8b350f99dd26c62ff32897fb86e9d79aef9c190fb)

  • JCEfournisseur (SHA256 checksum 191135271e912cf858d24ad4b07c7ff57c9c4a1b3635513cc6ab8dd5dc1a0e42)

  • Nuage HSM CLI (SHA256 checksum bb7960dd7bff73a1430cf2edc1bf36b0161309e5c354f0db44eaf086568507d5)

Windows Server 2019

Téléchargez la version 5.13.0 du logiciel pour Windows Server 2019 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 77e32ad8d28b1073286e95f8b350f99dd26c62ff32897fb86e9d79aef9c190fb)

  • JCEfournisseur (SHA256 checksum 191135271e912cf858d24ad4b07c7ff57c9c4a1b3635513cc6ab8dd5dc1a0e42)

  • Nuage HSM CLI (SHA256 checksum bb7960dd7bff73a1430cf2edc1bf36b0161309e5c354f0db44eaf086568507d5)

Le client SDK 5.13 ajoute la prise en charge de la configuration mutuelle TLS sur les types de clusters hsm2m.medium. Pour plus d'informations sur l'utilisation de Mutual TLS avec CloudHSM, consultezConfiguration mutuelle TLS entre le client et AWS CloudHSM (recommandé). Le client SDK 5.13 ajoute également des packages d'installation pour Ubuntu LTS 24.04.

Plateformes prises en charge
  • Ajout du support pour Ubuntu 24.04 LTS sur x86_64 et ARM64 des architectures pour tous. SDKs

Nuage HSM CLI
  • Ajout de la possibilité pour les utilisateurs administrateurs d'exécuter la répliquer la clé commande. Le client SDK 5.12 a introduit la commande de réplication des clés à utiliser par les utilisateurs de cryptomonnaies.

  • La commande suivante a été ajoutée :

Versions précédentes du SDK client

Cette section répertorie les SDK versions précédentes du client.

Amazon Linux 2

Téléchargez la version 5.12.0 du logiciel pour Amazon Linux 2 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Moteur SSL dynamique ouvert (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCEfournisseur (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • Nuage HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

Téléchargez la version 5.12.0 du logiciel pour Amazon Linux 2 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • Moteur SSL dynamique ouvert (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • JCEfournisseur (SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

  • Nuage HSM CLI (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

Téléchargez la version 5.12.0 du logiciel pour Amazon Linux 2023 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • Moteur SSL dynamique ouvert (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • JCEfournisseur (SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

  • Nuage HSM CLI (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

Téléchargez la version 5.12.0 du logiciel pour Amazon Linux 2023 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • Moteur SSL dynamique ouvert (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • JCEfournisseur (SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

  • Nuage HSM CLI (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

Téléchargez la version 5.12.0 du logiciel pour CentOS 7 sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Moteur SSL dynamique ouvert (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCEfournisseur (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • Nuage HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

Téléchargez la version 5.12.0 du logiciel pour RHEL 7 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Moteur SSL dynamique ouvert (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCEfournisseur (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • Nuage HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

Téléchargez la version 5.12.0 du logiciel pour RHEL 8 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • Moteur SSL dynamique ouvert (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • JCEfournisseur (SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

  • Nuage HSM CLI (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

Téléchargez la version 5.12.0 du logiciel pour RHEL 9 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • Moteur SSL dynamique ouvert (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • JCEfournisseur (SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

  • Nuage HSM CLI (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

Téléchargez la version 5.12.0 du logiciel pour RHEL 9 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • Moteur SSL dynamique ouvert (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • JCEfournisseur (SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

  • Nuage HSM CLI (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

Téléchargez la version 5.12.0 du logiciel pour Ubuntu 20.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • Moteur SSL dynamique ouvert (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • JCEfournisseur (SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

  • Nuage HSM CLI (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

Téléchargez la version 5.12.0 du logiciel pour Ubuntu 22.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • Moteur SSL dynamique ouvert (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • JCEfournisseur (SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

  • Nuage HSM CLI (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

Téléchargez la version 5.12.0 du logiciel pour Ubuntu 22.04 LTS sur l'architecture : ARM64

  • PKCSbibliothèque #11 (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • Moteur SSL dynamique ouvert (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • JCEfournisseur (SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

  • Nuage HSM CLI (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

Téléchargez la version 5.12.0 du logiciel pour Windows Server 2016 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCEfournisseur (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • Nuage HSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

Téléchargez la version 5.12.0 du logiciel pour Windows Server 2019 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCEfournisseur (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • Nuage HSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Le client SDK 5.12.0 ajoute le ARM support à plusieurs plateformes et améliore les performances pour toutes. SDKs De nouvelles fonctionnalités ont été ajoutées au Cloud HSM CLI et au JCE fournisseur.

Plateformes prises en charge
  • Ajout du support pour Amazon Linux 2023 sur ARM64 l'architecture pour tousSDKs.

  • Ajout du support pour Red Hat Enterprise Linux 9 (9.2+) sur ARM64 l'architecture pour tousSDKs.

  • Ajout du support pour Ubuntu 22.04 LTS sur ARM64 l'architecture pour tousSDKs.

Nuage HSM CLI
JCEfournisseur
  • Ajouté KeyReferenceSpec pour récupérer des clés à l'aide KeyStoreWithAttributes de.

  • Ajouté getKeys pour récupérer plusieurs clés à la fois en utilisantKeyStoreWithAttributes.

Améliorations des performances
  • Améliorations des performances pour un AES CBC NoPadding fonctionnement accessible à tousSDKs.

Amazon Linux 2

Téléchargez la version 5.11.0 du logiciel pour Amazon Linux 2 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Moteur SSL dynamique ouvert (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCEfournisseur (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • Nuage HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

Téléchargez la version 5.11.0 du logiciel pour Amazon Linux 2 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • Moteur SSL dynamique ouvert (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • JCEfournisseur (SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

  • Nuage HSM CLI (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

Téléchargez la version 5.11.0 du logiciel pour Amazon Linux 2023 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • Moteur SSL dynamique ouvert (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • JCEfournisseur (SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

  • Nuage HSM CLI (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

Téléchargez la version 5.11.0 du logiciel pour CentOS 7 sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Moteur SSL dynamique ouvert (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCEfournisseur (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • Nuage HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

Téléchargez la version 5.11.0 du logiciel pour RHEL 7 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Moteur SSL dynamique ouvert (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCEfournisseur (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • Nuage HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

Téléchargez la version 5.11.0 du logiciel pour RHEL 8 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • Moteur SSL dynamique ouvert (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • JCEfournisseur (SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

  • Nuage HSM CLI (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

Téléchargez la version 5.11.0 du logiciel pour RHEL 9 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • Moteur SSL dynamique ouvert (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • JCEfournisseur (SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

  • Nuage HSM CLI (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

Téléchargez la version 5.11.0 du logiciel pour Ubuntu 20.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • Moteur SSL dynamique ouvert (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • JCEfournisseur (SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

  • Nuage HSM CLI (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

Téléchargez la version 5.11.0 du logiciel pour Ubuntu 22.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • Moteur SSL dynamique ouvert (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • JCEfournisseur (SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

  • Nuage HSM CLI (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

Téléchargez la version 5.11.0 du logiciel pour Windows Server 2016 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCEfournisseur (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • Nuage HSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

Téléchargez la version 5.11.0 du logiciel pour Windows Server 2019 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCEfournisseur (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • Nuage HSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Le client SDK 5.11.0 ajoute de nouvelles fonctionnalités, améliore la stabilité et inclut des corrections de bogues pour tous. SDKs

Plateformes prises en charge
  • Ajout du support pour Amazon Linux 2023 et RHEL 9 (9.2+) pour tousSDKs.

  • Suppression du support pour Ubuntu 18.04 LTS en raison de sa récente fin de vie.

  • Suppression du support pour Amazon Linux en raison de sa récente fin de vie.

Nuage HSM CLI
Moteur SSL dynamique ouvert
  • L' AWS CloudHSM Open SSL Dynamic Engine est désormais pris en charge sur les plateformes installées avec une version de SSL bibliothèque ouverte 3.x. Cela inclut Amazon Linux 2023, RHEL 9 (9.2+) et Ubuntu 22.04.

JCE
  • Ajout du support pour JDK 17 et JDK 21.

  • Ajout du support pour AES les clés à utiliser pour les HMAC opérations.

  • Le nouvel attribut clé a été ajoutéID.

  • Introduction d'une nouvelle DataExceptionCause variante pour l'épuisement des clés :DataExceptionCause.KEY_EXHAUSTED.

Correctifs de bogues et améliorations :
  • La longueur maximale de l'labelattribut a été augmentée de 126 à 127 caractères.

  • Correction d'un bug qui empêchait le déballage des clés EC à l'aide du RsaOaep mécanisme.

  • Un problème connu lié au getKey fonctionnement du JCE fournisseur a été résolu. Pour plus d'informations, consultez Problème : fuite de mémoire SDK liée aux getKey opérations du client 5.

  • Amélioration de la journalisation SDKs pour toutes les DES clés triples qui ont atteint leur limite maximale de blocs de chiffrement, par FIPS 140-2.

  • Ajout de problèmes connus pour l'Open SSL Dynamic Engine. Consultez Problèmes connus liés à l'Open SSL Dynamic Engine pour plus de détails.

Amazon Linux

Téléchargez la version 5.10.0 du logiciel pour Amazon Linux sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • Moteur SSL dynamique ouvert (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • JCEfournisseur (SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

  • Nuage HSM CLI (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

Téléchargez la version 5.10.0 du logiciel pour Amazon Linux 2 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Moteur SSL dynamique ouvert (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCEfournisseur (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • Nuage HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

Téléchargez la version 5.10.0 du logiciel pour Amazon Linux 2 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • Moteur SSL dynamique ouvert (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • JCEfournisseur (SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

  • Nuage HSM CLI (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

Téléchargez la version 5.10.0 du logiciel pour CentOS 7 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Moteur SSL dynamique ouvert (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCEfournisseur (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • Nuage HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

Téléchargez la version 5.10.0 du logiciel pour RHEL 7 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Moteur SSL dynamique ouvert (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCEfournisseur (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • Nuage HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

Téléchargez la version 5.10.0 du logiciel pour RHEL 8 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • Moteur SSL dynamique ouvert (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • JCEfournisseur (SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

  • Nuage HSM CLI (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

Téléchargez la version 5.10.0 du logiciel pour Ubuntu 18.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • Moteur SSL dynamique ouvert (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • JCEfournisseur (SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

  • Nuage HSM CLI (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

Note

En raison de la récente fin de vie d'Ubuntu 18.04LTS, AWS CloudHSM nous ne serons plus en mesure de prendre en charge cette plate-forme dans la prochaine version.

Ubuntu 20.04 LTS

Téléchargez la version 5.10.0 du logiciel pour Ubuntu 20.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • Moteur SSL dynamique ouvert (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • JCEfournisseur (SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

  • Nuage HSM CLI (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

Téléchargez la version 5.10.0 du logiciel pour Ubuntu 22.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • Support pour Open SSL Dynamic Engine n'est pas encore disponible pour cette plate-forme.

  • JCEfournisseur (SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

  • Nuage HSM CLI (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

Téléchargez la version 5.10.0 du logiciel pour Windows Server 2016 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCEfournisseur (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • Nuage HSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

Téléchargez la version 5.10.0 du logiciel pour Windows Server 2019 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCEfournisseur (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • Nuage HSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Le client SDK 5.10.0 améliore la stabilité et inclut des corrections de bogues pour tous. SDKs

Nuage HSM CLI
  • Ajout de nouvelles commandes permettant aux clients de gérer les clés à l'aide du cloud HSMCLI, notamment :

    • Création de clés symétriques et de paires de clés asymétriques

    • Partage et annulation du partage de clés

    • Liste et filtre des clés à l'aide des attributs clés

    • Affichage des attributs des clés

    • Génération des fichiers de référence clés

    • Suppression des clés

  • Amélioration de la journalisation des erreurs

  • Ajout du support pour les commandes Unicode multilignes en mode interactif

Correctifs de bogues et améliorations :
  • Performances améliorées pour l'importation, le déballage, la dérivation et la création de clés de session pour tous. SDKs

  • Correction d'un bogue dans le JCE fournisseur qui empêchait la suppression des fichiers temporaires à la sortie.

  • Correction d'un bogue qui provoquait une erreur de connexion HSMs dans certaines conditions après le remplacement du cluster.

  • Format JCE getVersion de sortie modifié pour gérer les numéros de version mineurs importants et inclure le numéro de correctif.

Plateformes prises en charge
  • Ajout du support pour Ubuntu 22.04 avecJCE, PKCS #11 et Cloud HSM CLI (le support pour Open SSL Dynamic Engine n'est pas encore disponible).

Amazon Linux

Téléchargez la version 5.9.0 du logiciel pour Amazon Linux sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • Moteur SSL dynamique ouvert (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • JCEfournisseur (SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

  • Nuage HSM CLI (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

Téléchargez la version 5.9.0 du logiciel pour Amazon Linux 2 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Moteur SSL dynamique ouvert (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCEfournisseur (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • Nuage HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

Téléchargez la version 5.9.0 du logiciel pour Amazon Linux 2 sur ARM64 l'architecture :

  • PKCSbibliothèque #11 (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • Moteur SSL dynamique ouvert (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • JCEfournisseur (SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

  • Nuage HSM CLI (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

Téléchargez la version 5.9.0 du logiciel pour CentOS 7 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Moteur SSL dynamique ouvert (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCEfournisseur (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • Nuage HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

Téléchargez la version 5.9.0 du logiciel pour RHEL 7 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Moteur SSL dynamique ouvert (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCEfournisseur (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • Nuage HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

Téléchargez la version 5.9.0 du logiciel pour RHEL 8 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • Moteur SSL dynamique ouvert (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • JCEfournisseur (SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

  • Nuage HSM CLI (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

Téléchargez la version 5.9.0 du logiciel pour Ubuntu 18.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • Moteur SSL dynamique ouvert (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • JCEfournisseur (SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

  • Nuage HSM CLI (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

Téléchargez la version 5.9.0 du logiciel pour Ubuntu 20.04 LTS sur l'architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • Moteur SSL dynamique ouvert (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • JCEfournisseur (SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

  • Nuage HSM CLI (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

Téléchargez la version 5.9.0 du logiciel pour Windows Server 2016 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCEfournisseur (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • Nuage HSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

Téléchargez la version 5.9.0 du logiciel pour Windows Server 2019 sur une architecture x86_64 :

  • PKCSbibliothèque #11 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCEfournisseur (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • Nuage HSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Le client SDK 5.9.0 améliore la stabilité et inclut des corrections de bogues pour tousSDKs. Une optimisation a été réalisée pour que tout le monde informe SDKs les applications d'un échec de fonctionnement immédiatement lorsqu'il HSM est déterminé qu'il n'est pas disponible. Cette version inclut des améliorations de performances pourJCE.

JCEfournisseur
  • Performances améliorées

  • Correction d'un problème connu d'épuisement du pool de sessions

Pour mettre à niveau le client SDK 3 sur les plateformes Linux, vous devez utiliser une commande batch qui met à niveau le démon client et toutes les bibliothèques en même temps. Pour plus d'informations sur la mise à niveau, consultez la section Mise à niveau de Client SDK 3.

Note

Le client SDK 3 et ses outils de ligne de commande associés (utilitaire de gestion des clés et utilitaire de HSM gestion du cloud) ne sont disponibles que dans le HSM type hsm1.medium. Consultez AWS CloudHSM modes et HSM types de clusters pour plus de détails.

Pour télécharger le logiciel, choisissez l'onglet correspondant au système d'exploitation de votre choix, puis le lien de chaque package logiciel.

Amazon Linux

Téléchargez la version 3.4.4 du logiciel pour Amazon Linux :

Amazon Linux 2

Téléchargez la version 3.4.4 du logiciel pour Amazon Linux 2 :

CentOS 6

AWS CloudHSM ne prend pas en charge CentOS 6 avec la SDK version client 3.4.4.

Utilisez Version 3.2.1 pour CentOS 6 ou choisissez une plateforme compatible.

CentOS 7 (7.8+)

Téléchargez la version 3.4.4 du logiciel pour CentOS 7 :

CentOS 8

Téléchargez la version 3.4.4 du logiciel pour CentOS 8 :

Note

En raison de la récente fin de vie de CentOS 8, nous ne serons plus en mesure de prendre en charge cette plate-forme dans la prochaine version.

RHEL 6

AWS CloudHSM ne prend pas en charge RedHat Enterprise Linux 6 avec SDK la version client 3.4.4.

Version 3.2.1Utilisez-le pour RedHat Enterprise Linux 6 ou choisissez une plate-forme prise en charge.

RHEL 7 (7.8+)

Téléchargez la version 3.4.4 du logiciel pour RedHat Enterprise Linux 7 :

RHEL 8 (8.3+)

Téléchargez la version 3.4.4 du logiciel pour RedHat Enterprise Linux 8 :

Ubuntu 16.04 LTS

Téléchargez la version 3.4.4 du logiciel pour Ubuntu LTS 16.04 :

Note

En raison de l'imminence EOL d'Ubuntu 16.04, nous avons l'intention de supprimer le support de cette plate-forme dans la prochaine version.

Ubuntu 18.04 LTS

Téléchargez la version 3.4.4 du logiciel pour Ubuntu LTS 18.04 :

Windows Server

AWS CloudHSM prend en charge les versions 64 bits de Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 et Windows Server 2019. Le logiciel client AWS CloudHSM 3.4.4 pour Windows Server inclut les KSP fournisseurs CNG et les fournisseurs requis. Pour plus de détails, voir Installer et configurer le AWS CloudHSM client (Windows). Téléchargez la dernière version (3.4.4) du logiciel pour Windows Server :

La version 3.4.4 ajoute des mises à jour au JCE fournisseur.

AWS CloudHSM Logiciel client

  • Mise à jour de la version à des fins de cohérence

PKCSbibliothèque #11

  • Mise à jour de la version à des fins de cohérence

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

JCEfournisseur

  • Mise à jour de log4j vers la version 2.17.1.

Windows (CNGet KSP fournisseurs)

  • Mise à jour de la version à des fins de cohérence

Versions obsolètes

Les versions 5.8.0 et antérieures sont obsolètes. Nous vous déconseillons d'utiliser des versions obsolètes dans les charges de travail de production. Nous ne fournissons pas de mises à jour rétrocompatibles pour les versions obsolètes, et nous n'hébergeons pas de versions obsolètes à télécharger. Si vous subissez un impact sur la production lors de l'utilisation de versions obsolètes, vous devez effectuer une mise à niveau pour obtenir des correctifs logiciels.

Versions obsolètes de Client 5 SDK

Cette section répertorie les versions obsolètes de Client SDK 5.

La version 5.8.0 introduit l'authentification par quorum pour le cloud HSMCLI, SSL TLS /offload with, le support multi-emplacements pour PKCS #11JSSE, le support multi-cluster/multi-utilisateurs pour, l'extraction de clés avecJCE, prise en charge pourJCE, de nouvelles configurations de nouvelle tentative keyFactory pour les codes de retour non terminauxJCE, et inclut une stabilité améliorée et des corrections de bogues pour tous. SDKs

PKCSbibliothèque #11
  • Ajout de la prise en charge de la configuration à emplacements multiples.

JCEfournisseur
  • Ajout de l'extraction de clés basée sur la configuration.

  • Ajout de la prise en charge des configurations multi-clusters et multi-utilisateurs.

  • Ajout de la prise en charge SSL et du TLS déchargement avecJSSE.

  • Ajout du support de déballage pourAES/CBC/NoPadding.

  • Ajout de nouveaux types d'usines clés : SecretKeyFactory et KeyFactory.

Nuage HSM CLI
  • Ajout de la prise en charge de l’authentification par quorum

La version 5.7.0 introduit Cloud HSM CLI et inclut un nouvel algorithme de code d'authentification des messages basé sur le chiffrement (). CMAC Cette version ajoute une ARM architecture sur Amazon Linux 2. JCEles Javadocs sont désormais disponibles pour le fournisseur. AWS CloudHSM

PKCSbibliothèque #11
  • Correctifs et amélioration de la stabilité.

  • Désormais pris en charge sur ARM l'architecture avec Amazon Linux 2.

  • Algorithmes

    • CKM_ AES _ CMAC (signer et vérifier)

Moteur SSL dynamique ouvert
  • Correctifs et amélioration de la stabilité.

  • Désormais pris en charge sur ARM l'architecture avec Amazon Linux 2.

JCEfournisseur
  • Correctifs et amélioration de la stabilité.

  • Algorithmes

    • AESCMAC

La version 5.6.0 inclut un nouveau support de mécanisme pour la bibliothèque et le JCE fournisseur PKCS #11. De plus, la version 5.6 prend en charge Ubuntu 20.04.

PKCSbibliothèque #11
  • Correctifs et amélioration de la stabilité.

  • Mécanismes

    • CKM_ RSA _X_509, pour les modes de chiffrement, de déchiffrement, de signature et de vérification

Moteur SSL dynamique ouvert
  • Correctifs et amélioration de la stabilité.

JCEfournisseur
  • Correctifs et amélioration de la stabilité.

  • Chiffrements

    • RSA/ECB/NoPadding, pour les modes de chiffrement et de déchiffrement

Clés prises en charge
  • EC avec les courbes secp224r1 et secp521r1

Plateformes prises en charge
  • Ajout de la prise en charge d'Ubuntu 20.04

La version 5.5.0 ajoute le support pour l'intégration d'Open JDK 11, Keytool et Jarsigner, ainsi que des mécanismes supplémentaires au fournisseur. JCE Résout un problème connu concernant une KeyGenerator classe interprétant incorrectement le paramètre de taille de clé en nombre d'octets au lieu de bits.

PKCSbibliothèque #11
  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert
  • Correctifs et amélioration de la stabilité.

JCEfournisseur
  • Support pour les utilitaires Keytool et Jarsigner

  • Support d'Open JDK 11 sur toutes les plateformes

  • Chiffrements

    • AES/CBC/Mode de NoPadding chiffrement et de déchiffrement

    • AES/ECB/Mode de PKCS5Padding chiffrement et de déchiffrement

    • AES/CTR/Mode de NoPadding chiffrement et de déchiffrement

    • AES/GCM/Mode d'NoPadding emballage et de déballage

    • DESede/ECB/Mode de PKCS5Padding chiffrement et de déchiffrement

    • DESede/CBC/Mode de NoPadding chiffrement et de déchiffrement

    • AESWrap/ECB/Mode d'NoPadding emballage et de déballage

    • AESWrap/ECB/Mode d'PKCS5Paddingemballage et de déballage

    • AESWrap/ECB/Mode d'ZeroPadding emballage et de déballage

    • RSA/ECB/Mode d'PKCS1Paddingemballage et de déballage

    • RSA/ECB/Mode d'OAEPPaddingemballage et de déballage

    • RSA/ECB/OAEPWithSHA-1 Mode d'ANDMGF1Paddingencapsulation et de déballage

    • RSA/ECB/OAEPWithSHA-224 Mode d'ANDMGF1Paddingemballage et de déballage

    • RSA/ECB/OAEPWithSHA-256 Mode d'encapsulation et de ANDMGF1Padding déballage

    • RSA/ECB/OAEPWithSHA-384 Mode d'ANDMGF1Paddingemballage et de déballage

    • RSA/ECB/OAEPWithSHA-512 Mode d'encapsulation et de ANDMGF1Padding déballage

    • RSAAESWrap/ECB/Mode d'OAEPPaddingemballage et de déballage

    • RSAAESWrap/ECB/OAEPWithSHA-1 Mode d'ANDMGF1Paddingencapsulation et de déballage

    • RSAAESWrap/ECB/OAEPWithSHA-224 Mode d'ANDMGF1Paddingemballage et de déballage

    • RSAAESWrap/ECB/OAEPWithSHA-256 Mode d'encapsulation et de ANDMGF1Padding déballage

    • RSAAESWrap/ECB/OAEPWithSHA-384 Mode d'ANDMGF1Paddingemballage et de déballage

    • RSAAESWrap/ECB/OAEPWithSHA-512 Mode d'encapsulation et de ANDMGF1Padding déballage

  • KeyFactory et SecretKeyFactory

    • RSA— RSA Clés de 2048 bits à 4096 bits, par incréments de 256 bits

    • AES— Clés de 128, 192 et 256 bits AES

    • Paires de clés EC pour les NIST courbes secp256r1 (P-256), secp384r1 (P-384) et secp256k1

    • DESede(3DES)

    • GenericSecret

    • HMAC— avecSHA1,SHA224, SHA256SHA384, support de SHA512 hachage

  • Signature et vérification

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

La version 5.4.2 inclut une stabilité améliorée et des corrections de bugs pour tousSDKs. Il s'agit également de la dernière version de la plateforme CentOS 8. Pour plus d'informations, veuillez consulter le site Web CentOS.

PKCSbibliothèque #11
  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert
  • Correctifs et amélioration de la stabilité.

JCEfournisseur
  • Correctifs et amélioration de la stabilité.

La version 5.4.1 résout un problème connu avec la bibliothèque PKCS #11. Il s'agit également de la dernière version de la plateforme CentOS 8. Pour plus d'informations, veuillez consulter le site Web CentOS.

PKCSbibliothèque #11
  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert
  • Correctifs et amélioration de la stabilité.

JCEfournisseur
  • Correctifs et amélioration de la stabilité.

La version 5.4.0 ajoute un support initial pour le JCE fournisseur pour toutes les plateformes. Le JCE fournisseur est compatible avec Open JDK 8.

PKCSbibliothèque #11
  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert
  • Correctifs et amélioration de la stabilité.

JCEfournisseur
  • Types de clé
    • RSA— RSA Clés de 2048 bits à 4096 bits, par incréments de 256 bits.

    • AES— Clés de 128, 192 et 256 bitsAES.

    • ECCpaires de clés pour les NIST courbes secp256r1 (P-256), secp384r1 (P-384) et secp256k1.

    • DESede(3DES)

    • HMAC— avecSHA1,SHA224, SHA256SHA384, support de SHA512 hachage.

  • Chiffrements (chiffrement et déchiffrement uniquement)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512 ANDMGF1Padding

  • Récapitulatifs
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Signature et vérification
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Intégration avec Java KeyStore

PKCSbibliothèque #11

  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert

  • Ajoutez le support pour ECDSA signer/vérifier avec les courbes P-256, P-384 et secp256k1.

  • Ajoutez le support pour les plateformes : Amazon Linux, Amazon Linux 2, Centos 7.8+, RHEL 7 (7.8+).

  • Ajout du support pour Open SSL version 1.0.2.

  • Correctifs et amélioration de la stabilité.

JCEfournisseur
  • Types de clé
    • RSA— RSA Clés de 2048 bits à 4096 bits, par incréments de 256 bits.

    • AES— Clés de 128, 192 et 256 bitsAES.

    • Paires de clés EC pour les NIST courbes secp256r1 (P-256), secp384r1 (P-384) et secp256k1.

    • DESede(3DES)

    • HMAC— avecSHA1,SHA224, SHA256SHA384, support de SHA512 hachage.

  • Chiffrements (chiffrement et déchiffrement uniquement)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512 ANDMGF1Padding

  • Récapitulatifs
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Signature et vérification
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Intégration avec Java KeyStore

PKCSbibliothèque #11

  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert

  • Correctifs et amélioration de la stabilité.

La version 5.2.0 ajoute la prise en charge de types de clés et de mécanismes supplémentaires à la bibliothèque PKCS #11.

PKCSbibliothèque #11

Types de clé

  • ECDSA— Courbes P-224, P-256, P-384, P-521 et secp256k1

  • Triple DES (3DES)

Mécanismes

  • CKM_EC_ _ _ KEY PAIR GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • CKM_ RSA _ PKCS pour Chiffrer/Déchiffrer

Moteur SSL dynamique ouvert

  • Correctifs et amélioration de la stabilité.

La version 5.1.0 ajoute le support de mécanismes supplémentaires à la bibliothèque PKCS #11.

PKCSbibliothèque #11

Mécanismes

  • CKM_ RSA _ PKCS pour Wrap/Unwrap

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_ SP8 COUNTER 00_108_ _ KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_ SHA _1_ HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • CKM_ _ RSA PKCS _ OAEP Envelopper/déballer uniquement

  • CKM_RSA_AES_KEY_WRAP

  • CKM_ _ CLOUDHSM _ AES _ KEY WRAP _NON_ PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

APIOpérations

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

Moteur SSL dynamique ouvert

  • Correctifs et amélioration de la stabilité.

La version 5.0.1 ajoute le support initial pour Open SSL Dynamic Engine.

PKCSbibliothèque #11

  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert

  • Version initiale d'Open SSL Dynamic Engine.

  • Cette version propose un support d'introduction pour les types de clés et Open SSL APIs :

    • RSAgénération de clés pour les clés 2048, 3072 et 4096 bits

    • Ouvert SSL APIs :

    Pour plus d'informations, consultez Open SSL Dynamic Engine.

  • Plateformes prises en charge : CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3+ et Ubuntu 18.04 LTS

    • Nécessite : Open SSL 1.1.1

    Pour plus d'informations, consultez Plateformes prises en charge.

  • Support de SSL TLS /Offload sur CentOS 8.3+, Red Hat Enterprise Linux RHEL () 8.3 et Ubuntu LTS 18.04, NGINX y compris la version 1.19 (pour certaines suites de chiffrement).

    Pour plus d'informations, consultez la section Utilisation deSSL/TLSOffload sous Linux.

La version 5.0.0 est la première.

PKCSbibliothèque #11

  • Il s'agit de la version initiale.

Présentation de la prise en charge de la bibliothèque PKCS #11 dans SDK la version client 5.0.0

Cette section détaille la prise en charge des types de clés, des mécanismes, API des opérations et des attributs de SDK la version 5.0.0 du client.

Types de clé :

  • AES— Clés de 128, 192 et 256 bits AES

  • RSA— RSA Clés de 2048 bits à 4096 bits, par incréments de 256 bits

Mécanismes  :

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_ RSA KEY _X9_31_ _ _ PAIR GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

APIOpérations :

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Decrypt

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Encrypt

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalize

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_ OpenSession

  • C_Sign

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verify

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

Attributs :

  • GenerateKeyPair

    • Tous les attributs RSA clés

  • GenerateKey

    • Tous les attributs AES clés

  • GetAttributeValue

    • Tous les attributs RSA clés

    • Tous les attributs AES clés

Exemples :

Versions obsolètes de Client 3 SDK

Cette section répertorie les versions obsolètes de Client SDK 3.

La version 3.4.3 ajoute des mises à jour au JCE fournisseur.

AWS CloudHSM Logiciel client

  • Mise à jour de la version à des fins de cohérence

PKCSbibliothèque #11

  • Mise à jour de la version à des fins de cohérence

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

JCEfournisseur

  • Mise à jour vers la version 2.17.0 de log4j

Windows (CNGet KSP fournisseurs)

  • Mise à jour de la version à des fins de cohérence

La version 3.4.2 ajoute des mises à jour au JCE fournisseur.

AWS CloudHSM Logiciel client

  • Mise à jour de la version à des fins de cohérence

PKCSbibliothèque #11

  • Mise à jour de la version à des fins de cohérence

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

JCEfournisseur

  • Mise à jour de log4j vers la version 2.16.0.

Windows (CNGet KSP fournisseurs)

  • Mise à jour de la version à des fins de cohérence

La version 3.4.1 ajoute des mises à jour au JCE fournisseur.

AWS CloudHSM Logiciel client

  • Mise à jour de la version à des fins de cohérence

PKCSbibliothèque #11

  • Mise à jour de la version à des fins de cohérence

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

JCEfournisseur

  • Mise à jour de log4j vers la version 2.15.0.

Windows (CNGet KSP fournisseurs)

  • Mise à jour de la version à des fins de cohérence

La version 3.4.0 ajoute des mises à jour à tous les composants.

AWS CloudHSM Logiciel client

  • Correctifs et amélioration de la stabilité.

PKCSbibliothèque #11

  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert

  • Correctifs et amélioration de la stabilité.

JCEfournisseur

  • Correctifs et amélioration de la stabilité.

Windows (CNGet KSP fournisseurs)

  • Correctifs et amélioration de la stabilité.

La version 3.3.2 résout un problème avec le script client_info.

AWS CloudHSM Logiciel client

  • Mise à jour de la version à des fins de cohérence

PKCSbibliothèque #11

  • Mise à jour de la version à des fins de cohérence

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

JCEfournisseur

  • Mise à jour de la version à des fins de cohérence

Windows (CNGet KSP fournisseurs)

  • Mise à jour de la version à des fins de cohérence

La version 3.3.1 ajoute des mises à jour à tous les composants.

AWS CloudHSM Logiciel client

  • Correctifs et amélioration de la stabilité.

PKCSbibliothèque #11

  • Correctifs et amélioration de la stabilité.

Moteur SSL dynamique ouvert

  • Correctifs et amélioration de la stabilité.

JCEfournisseur

  • Correctifs et amélioration de la stabilité.

Windows (CNGet KSP fournisseurs)

  • Correctifs et amélioration de la stabilité.

La version 3.3.0 ajoute l'authentification à deux facteurs (2FA) et d'autres améliorations.

AWS CloudHSM Logiciel client

  • Ajout de l'authentification 2FA pour les responsables de chiffrement (CO). Pour de plus amples informations, consultez Gestion de l’authentification à deux facteurs pour les responsables de chiffrement.

  • Suppression du support de plate-forme pour RedHat Enterprise Linux 6 et CentOS 6. Pour en savoir plus, consultez Prise en charge de Linux.

  • Ajout d'une version autonome de CMU à utiliser avec Client SDK 5 ou Client SDK 3. Il s'agit de la même version que celle CMU incluse dans le démon client de la version 3.3.0, et vous pouvez désormais télécharger CMU sans télécharger le démon client.

PKCSbibliothèque #11

  • Correctifs et amélioration de la stabilité.

  • Suppression du support de plate-forme pour RedHat Enterprise Linux 6 et CentOS 6. Pour en savoir plus, consultez Prise en charge de Linux.

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

  • Suppression du support de plate-forme pour RedHat Enterprise Linux 6 et CentOS 6. Pour en savoir plus, consultez Prise en charge de Linux.

JCEfournisseur

  • Correctifs et amélioration de la stabilité.

  • Suppression du support de plate-forme pour RedHat Enterprise Linux 6 et CentOS 6. Pour en savoir plus, consultez Prise en charge de Linux.

Windows (CNGet KSP fournisseurs)

  • Mise à jour de la version à des fins de cohérence

La version 3.2.1 ajoute une analyse de conformité entre l' AWS CloudHSM implémentation de la bibliothèque PKCS #11 et la norme PKCS #11, les nouvelles plateformes et d'autres améliorations.

AWS CloudHSM Logiciel client

PKCSbibliothèque #11

Moteur SSL dynamique ouvert

JCEfournisseur

Windows (CNGet KSP fournisseurs)

  • Correctifs et amélioration de la stabilité.

La version 3.2.0 ajoute la prise en charge du masquage des mots de passe et d'autres améliorations.

AWS CloudHSM Logiciel client

PKCSbibliothèque #11

  • Ajoute la prise en charge du hachage de données volumineuses dans le logiciel pour certains mécanismes PKCS #11 qui n'étaient pas pris en charge auparavant. Pour plus d'informations, consultez Versions prises en charge.

Moteur SSL dynamique ouvert

  • Correctifs et amélioration de la stabilité.

JCEfournisseur

  • Mise à jour de la version à des fins de cohérence

Windows (CNGet KSP fournisseurs)

  • Correctifs et amélioration de la stabilité.

La version 3.1.2 ajoute des mises à jour au JCE fournisseur.

AWS CloudHSM Logiciel client

  • Mise à jour de la version à des fins de cohérence

PKCSbibliothèque #11

  • Mise à jour de la version à des fins de cohérence

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

JCEfournisseur

  • Mise à jour de log4j vers la version 2.13.3

Windows (CNGet KSP fournisseurs)

  • Mise à jour de la version à des fins de cohérence

AWS CloudHSM Logiciel client

  • Mise à jour de la version à des fins de cohérence

PKCSBibliothèque #11

  • Mise à jour de la version à des fins de cohérence

Moteur SSL dynamique ouvert

  • Mise à jour de la version à des fins de cohérence

JCEfournisseur

  • Correctifs de bogues et améliorations de performances

Fenêtres (CNG,KSP)

  • Mise à jour de la version à des fins de cohérence

La version 3.1.0 ajoute un encapsulage de clés conforme aux normes AES.

AWS CloudHSM Logiciel client

  • Nouvelle exigence pour la mise à niveau : la version de votre client doit correspondre à la version de toutes les bibliothèques logicielles que vous utilisez. Pour mettre à niveau le client, vous devez utiliser une commande par lots qui met à niveau le client et toutes les bibliothèques en même temps. Pour plus d'informations, consultez la section Mise à niveau de Client SDK 3.

  • KEY_MGMT_Util () KMU inclut les mises à jour suivantes :

    • Ajout de deux nouvelles méthodes d'emballage des AES clés : l'emballage des AES clés conforme aux normes sans rembourrage et l'emballage des AES clés sans rembourrage. Pour plus d'informations, reportez-vous wrapKeyaux sections et unwrapKey.

    • Impossible de spécifier un IV personnalisé lors de l'encapsulation d'une clé à l'aide de AES KEY _ WRAP _ PAD _ _PKCS5. Pour plus d'informations, consultez la section AESKey Wrapping.

PKCSBibliothèque #11

  • Ajout de deux nouvelles méthodes d'emballage des AES clés : l'emballage des AES clés conforme aux normes sans rembourrage et l'emballage des AES clés sans rembourrage. Pour plus d'informations, consultez la section AESKey Wrapping.

  • Vous pouvez configurer la longueur du sel pour les PSS signatures RSA -. Pour savoir comment utiliser cette fonctionnalité, voir Longueur de sel configurable pour RSA - PSS signatures activées GitHub.

Moteur SSL dynamique ouvert

  • BREAKINGCHANGE: Les suites de chiffrement TLS 1.0 et 1.2 avec ne SHA1 sont pas disponibles dans Open SSL Engine 3.1.0. Ce problème sera résolu sous peu.

  • Si vous avez l'intention d'installer la bibliothèque Open SSL Dynamic Engine sur RHEL 6 ou CentOS 6, découvrez un problème connu concernant la SSL version Open par défaut installée sur ces systèmes d'exploitation.

  • Correctifs et améliorations de la stabilité

JCEfournisseur

  • BREAKINGCHANGE: Pour résoudre un problème de conformité avec l'extension Java Cryptography (JCE), les opérations d'AESencapsulation et de décompression utilisent désormais correctement l'AESWrapalgorithme au lieu de l'AESalgorithme lui-même. Cela signifie que Cipher.WRAP_MODE les CBC mécanismesAES/ECBetAES/Cipher.UNWRAP_MODEne fonctionnent plus.

    Pour mettre à niveau vers la version 3.1.0 du client, vous devez mettre à jour votre code. Si vous avez déjà des clés encapsulées, vous devez porter une attention particulière au mécanisme que vous utilisez pour désencapsuler et à la façon dont les valeurs IV par défaut ont changé. Si vous avez encapsulé des clés avec la version 3.0.0 ou antérieure du client, dans la version 3.1.1, vous devez utiliserAESWrap/ECB/PKCS5Paddingpour déballer vos clés existantes. Pour plus d'informations, consultez la section AESKey Wrapping.

  • Vous pouvez répertorier plusieurs clés portant le même libellé auprès du JCE fournisseur. Pour savoir comment parcourir toutes les touches disponibles, voir Rechercher toutes les touches activées GitHub.

  • Vous pouvez définir des valeurs plus restrictives pour les attributs lors de la création des clés, notamment en spécifiant différentes étiquettes pour les clés publiques et privées. Pour plus d'informations, consultez Attributs Java pris en charge.

Fenêtres (CNG,KSP)

  • Correctifs et amélioration de la stabilité.

nd-of-life Versions électroniques

AWS CloudHSM annonce la fin de vie des versions qui ne sont plus compatibles avec le service. Pour préserver la sécurité de votre application, nous nous réservons le droit de refuser activement les connexions dès les end-of-life versions.

  • Aucune version du client n'est SDK actuellement end-of-life publiée.