Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS CloudHSM dernière version du SDK client
En mars 2021, AWS CloudHSM a publié la version 5.0.0 du SDK client, qui introduit un tout nouveau SDK client avec des exigences, des fonctionnalités et une prise en charge de plate-forme différentes.
Le SDK client 5 est entièrement pris en charge pour les environnements de production et propose les mêmes composants et le même niveau de support que le SDK client 3. Pour de plus amples informations, veuillez consulter Compare AWS CloudHSM Prise en charge des composants du SDK client.
Note
À compter de la version 5.17 du SDK CloudHSM, nous mettons à jour notre contrat de niveau de service pour prendre en charge jusqu'à 3 versions mineures antérieures et un an à compter de la date de sortie d'une version du SDK. Nous publierons de nouvelles versions du SDK CloudHSM afin de proposer de nouvelles fonctionnalités et de corriger les problèmes de sécurité, de stabilité et de performances. Nous désactiverons les liens de téléchargement pour les anciennes versions non prises en charge du SDK CloudHSM à mesure que de nouvelles versions seront disponibles.
Cette section inclut la dernière version du SDK client. Pour plus d'informations sur les versions précédentes, consultez la section Versions AWS CloudHSM versions précédentes du SDK client précédentes du SDK. Pour les versions obsolètes, voir Versions de SDK obsolètes.
Publication du SDK client 5 : version 5.18.0
Le SDK client 5.18.0 introduit de nouvelles fonctionnalités et améliorations concernant de nombreux composants, notamment les ML-DSA signatures post-quantiques et la prise en charge d'eDDSA.
Plateformes prises en charge
-
Ajout du support Ubuntu 26.04 LTS.
Nouvelles fonctionnalités
-
Ajout de la prise en charge ML-DSA de la génération, de la signature et de la vérification de clés post-quantiques (algorithme de signature Module-Lattice-Based numérique, FIPS 204).
-
Ajout de la prise en charge de la signature et de la vérification eDDSA (algorithme de signature Edwards-curve numérique).
CLI CloudHSM
-
Ajout de la prise en charge de ML-DSA la génération de paires de clés (ML-DSA-44 ML-DSA-65, et ML-DSA-87), de la signature et de la vérification. Pour plus d’informations, consultez Générez une paire de ML-DSA clés asymétrique à l'aide de la CLI CloudHSM, Générez une signature à l'aide du ML-DSA mécanisme de la CLI CloudHSM et Vérifiez une signature signée à l'aide du ML-DSA mécanisme dans la CLI CloudHSM.
-
Ajout de la signature et de la vérification PureEd DSA (Ed25519), étendant la prise en charge d'eDDSA dans la CLI CloudHSM. Pour plus d’informations, consultez Générez une signature à l'aide du mécanisme PureEd DSA dans la CLI CloudHSM et Vérifier une signature signée à l'aide du mécanisme PureEd DSA dans l'interface de ligne de commande CloudHSM.
Bibliothèque PKCS #11
-
Ajout de la prise en charge de ML-DSA la génération, de la signature et de la vérification des clés, ainsi que de la signature et de la vérification eDDSA (Ed25519 et ED25519ph). Pour de plus amples informations, veuillez consulter Mécanismes pris en charge par la bibliothèque PKCS #11 pour AWS CloudHSM SDK client 5.
Fournisseur JCE
-
Ajout du support pour la génération, la signature et la vérification de ML-DSA clés, ainsi que pour eDDSA (Ed25519 et ED25519ph). Pour de plus amples informations, veuillez consulter Mécanismes pris en charge par le fournisseur JCE pour AWS CloudHSM SDK client 5.
Fournisseur OpenSSL
-
Ajout de la prise en charge des types de clés PureEd DSA (Ed25519) et ML-DSA (ML-DSA-44, ML-DSA-65, et ML-DSA-87) pour le déchargement TLS sur des clusters non FIPS. Pour plus d’informations, consultez Types de clés pris en charge pour le fournisseur OpenSSL pour AWS CloudHSM SDK client 5 et Mécanismes pris en charge par les fournisseurs OpenSSL.
-
Le fournisseur OpenSSL prend désormais en charge les opérations de la CLI OpenSSL, y compris la création de demandes de signature de certificat (CSR) et la signature de certificats, pour tous les types de clés pris en charge.
Bug fixes/Improvements
-
Résolution d'un problème connu selon lequel le
key-referencefiltre ne pouvait pas sélectionner les clés de session (éphémères) dans l'interface de ligne de commande CloudHSM et le fournisseur JCE. -
Amélioration de la gestion de la limitation et du comportement des nouvelles tentatives automatiques dans les SDK clients, ainsi que des corrections de bogues supplémentaires et des améliorations de stabilité.