Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Le fournisseur JCE pour le SDK AWS CloudHSM client 5 est compatible avec OpenJDK 8, OpenJDK 11, OpenJDK 17 et OpenJDK 21. Vous pouvez télécharger les deux depuis le site Web d'OpenJDK
Utilisez les sections suivantes pour installer et fournir des informations d'identification au fournisseur.
Note
Pour exécuter un seul cluster HSM avec le SDK client 5, vous devez d'abord gérer les paramètres de durabilité des clés client en définissant disable_key_availability_check
sur True
. Pour plus d'informations, veuillez consulter les sections Synchronisation des clés et outil de configuration du SDK client 5.
Rubriques
Étape 1 : Installation du fournisseur JCE
-
Utilisez les commandes suivantes pour télécharger et installer le fournisseur JCE.
Installez le fournisseur JCE pour Amazon Linux 2023 sur une architecture x86_64 :
$
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-jce-latest.amzn2023.x86_64.rpm
$
sudo yum install ./cloudhsm-jce-latest.amzn2023.x86_64.rpm
Installez le fournisseur JCE pour Amazon Linux 2023 sur ARM64 l'architecture :
$
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-jce-latest.amzn2023.aarch64.rpm
$
sudo yum install ./cloudhsm-jce-latest.amzn2023.aarch64.rpm
-
Démarrez le SDK client 5. Pour plus d'informations sur le démarrage, consultez Amorcez le SDK client.
-
Recherchez les fichiers du fournisseur JCE suivants :
-
/opt/cloudhsm/java/cloudhsm-
version
.jar -
/opt/cloudhsm/bin/configure-jce
-
/opt/cloudhsm/bin/jce-info
Étape 2 : Fournissez les informations d'identification au fournisseur JCE
Avant que votre application Java puisse utiliser un HSM, celui-ci doit d'abord authentifier l'application. HSMs authentifiez-vous à l'aide d'une méthode de connexion explicite ou implicite.
Connexion explicite : Cette méthode vous permet de fournir les informations d’identification AWS CloudHSM directement dans l’application. Elle utilise la méthode AuthProvider
Connexion implicite : Cette méthode vous permet de définir les informations de connexion AWS CloudHSM dans un nouveau fichier de propriétés, dans les propriétés système ou en tant que variables d’environnement.
-
Propriétés système : Définissez les informations d’identification par le biais des propriétés système lors de l’exécution de votre application. Les exemples suivants montrent deux manières de le faire :
$
java -DHSM_USER=
<HSM user name>
-DHSM_PASSWORD=<password>
System.setProperty("HSM_USER","
<HSM user name>
"); System.setProperty("HSM_PASSWORD","<password>
"); -
Variables d’environnement : Définissez les informations d’identification en tant que variables d’environnement.
$
export HSM_USER=
<HSM user name>
$
export HSM_PASSWORD=
<password>
Les informations d'identification peuvent ne pas être disponibles si l'application ne les fournit pas ou si vous essayez une opération avant que le HSM n’authentifie la session. Dans ces cas, la bibliothèque de logiciels CloudHSM pour Java recherche les informations d'identification dans l'ordre suivant :
-
Propriétés système
-
Variables d’environnement