Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisez un SDK client pour décharger les opérations cryptographiques des applications basées sur une plate-forme ou un langage vers des modules de sécurité matériels (). HSMs
AWS CloudHSM propose deux versions principales, et le SDK client 5 est la plus récente. Il offre de nombreux avantages par rapport au SDK client 3 (la série précédente). Pour plus d'informations, consultez Avantages du SDK client 5. Pour plus d’informations sur les plateformes prises en charge, veuillez consulter AWS CloudHSM Plateformes prises en charge par le SDK client 5.
Les rubriques suivantes décrivent comment travailler avec AWS CloudHSM le client SDKs.
AWS CloudHSM prend en charge les composants suivants :
- bibliothèque PKCS #11 pour le SDK AWS CloudHSM client 5
-
PKCS #11 est une norme permettant d'effectuer des opérations cryptographiques sur des modules de sécurité matériels ()HSMs. AWS CloudHSM propose des implémentations de la bibliothèque PKCS #11 conformes à la version 2.40 de PKCS #11.
- Moteur AWS CloudHSM dynamique OpenSSL pour le SDK client 5
-
Le moteur dynamique AWS CloudHSM OpenSSL vous permet de décharger des opérations cryptographiques vers votre cluster CloudHSM via l'API OpenSSL.
- fournisseur JCE pour le SDK AWS CloudHSM client 5
-
Le fournisseur AWS CloudHSM JCE est conforme à l'architecture cryptographique Java (JCA). Le fournisseur vous permet d'effectuer des opérations cryptographiques sur le HSM.
- Fournisseur de stockage de clés (KSP) pour le SDK AWS CloudHSM client 5
-
Le AWS CloudHSM client pour Windows inclut les fournisseurs CNG et KSP. Actuellement, seul le SDK client 3 prend en charge les fournisseurs CNG et KSP.