Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Cette rubrique fournit des instructions pour installer la dernière version de la bibliothèque PKCS #11 pour la série de versions 5 du SDK AWS CloudHSM client. Pour plus d'informations sur le SDK client ou la bibliothèque PKCS #11, consultez la section Utilisation du SDK client et la bibliothèque PKCS #11.
Avec le SDK client 5, il n'est pas nécessaire d'installer ou d'exécuter un démon client.
Pour exécuter un seul cluster HSM avec le SDK client 5, vous devez d'abord gérer les paramètres de durabilité des clés client en définissant disable_key_availability_check
sur True
. Pour plus d'informations, veuillez consulter les sections Synchronisation des clés et outil de configuration du SDK client 5.
Pour plus d'informations sur la bibliothèque PKCS #11 dans le SDK client 5, consultez la section bibliothèque PKCS #11.
Note
Pour exécuter un seul cluster HSM avec le SDK client 5, vous devez d'abord gérer les paramètres de durabilité des clés client en définissant disable_key_availability_check
sur True
. Pour plus d'informations, veuillez consulter les sections Synchronisation des clés et outil de configuration du SDK client 5.
Pour installer e configurer la bibliothèque PKCS #11
-
Utilisez les commandes suivantes pour télécharger et installer la bibliothèque PKCS #11.
Installez la bibliothèque PKCS #11 pour Amazon Linux 2023 sur une architecture X86_64 :
$
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm
$
sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm
Installez la bibliothèque PKCS #11 pour Amazon Linux 2023 sur ARM64 l'architecture :
$
wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
$
sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
-
Utilisez l'outil de configuration pour spécifier l'emplacement du certificat émetteur. Pour obtenir des instructions, consultez Spécifier l'emplacement du certificat émetteur.
-
Pour vous connecter à votre cluster, consultez Amorcez le SDK client.
-
Vous trouverez les fichiers de bibliothèque PKCS #11 dans les emplacements suivants :
-
Binaires, scripts de configuration et fichiers journaux Linux :
/opt/cloudhsm
Binaires Windows :
C:\Program Files\Amazon\CloudHSM
Scripts de configuration et fichiers journaux Windows :
C:\ProgramData\Amazon\CloudHSM
-