View a markdown version of this page

AWS CloudHSM rilis Client SDK yang tidak digunakan lagi - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS CloudHSM rilis Client SDK yang tidak digunakan lagi

Versi 5.8.0 dan sebelumnya tidak digunakan lagi. Kami tidak menyarankan menggunakan rilis usang dalam beban kerja produksi. Kami tidak menyediakan pembaruan kompatibel mundur untuk rilis usang, kami juga tidak meng-hosting rilis usang untuk diunduh. Jika Anda mengalami dampak produksi saat menggunakan rilis usang, Anda harus meningkatkan untuk mendapatkan perbaikan perangkat lunak.

Rilis Client SDK 5 yang tidak digunakan lagi

Bagian ini mencantumkan rilis Client SDK 5 yang tidak digunakan lagi.

Versi 5.8.0 memperkenalkan otentikasi kuorum untuk CloudHSM CLI, SSL/TLS offload dengan JSSE, dukungan multi-slot untuk PKCS #11, dukungan cluster/multi multi-pengguna untuk JCE, ekstraksi kunci dengan JCE, mendukung KeyFactory untuk JCE, konfigurasi coba ulang baru untuk kode pengembalian non-terminal, dan termasuk peningkatan stabilitas dan perbaikan bug untuk semua SDK.

Pustaka PKCS #11
  • Menambahkan dukungan untuk konfigurasi multi-slot.

Penyedia JCE
  • Menambahkan ekstraksi kunci berbasis konfigurasi.

  • Menambahkan dukungan untuk konfigurasi multi-cluster dan multi-pengguna.

  • Menambahkan dukungan untuk SSL dan TLS offload dengan JSSE.

  • Menambahkan dukungan unwrap untuk AES/CBC/NoPadding.

  • Menambahkan jenis pabrik utama baru: SecretKeyFactory dan KeyFactory.

CloudHSM CLI
  • Menambahkan dukungan untuk otentikasi kuorum

Versi 5.7.0 memperkenalkan CloudHSM CLI dan menyertakan algoritma kode otentikasi pesan berbasis sandi (CMAC) baru. Rilis ini menambahkan arsitektur ARM di Amazon Linux 2. Penyedia JCE Javadocs sekarang tersedia untuk. AWS CloudHSM

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

  • Sekarang didukung pada arsitektur ARM dengan Amazon Linux 2.

  • Algoritma

    • CKM_AES_CMAC (tanda tangan dan verifikasi)

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

  • Sekarang didukung pada arsitektur ARM dengan Amazon Linux 2.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

  • Algoritma

    • AESCMAC

Versi 5.6.0 mencakup dukungan mekanisme baru untuk pustaka PKCS #11 dan penyedia JCE. Selain itu, versi 5.6 mendukung Ubuntu 20.04.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

  • Mekanisme

    • CKM_RSA_X_509, untuk mengenkripsi, mendekripsi, menandatangani, dan memverifikasi mode

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

  • Ciphers

    • RSA/ECB/NoPadding, untuk mengenkripsi dan mendekripsi mode

Kunci yang didukung
  • EC dengan kurva secp224r1 dan secp521r1

Dukungan platform
  • Menambahkan dukungan untuk Ubuntu 20.04.

Versi 5.5.0 menambahkan dukungan untuk OpenJDK 11, Keytool dan integrasi Jarsigner, dan mekanisme tambahan ke penyedia JCE. Menyelesaikan masalah yang diketahui mengenai KeyGenerator kelas yang salah menafsirkan parameter ukuran kunci sebagai jumlah byte, bukan bit.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Dukungan untuk utilitas Keytool dan Jarsigner

  • Dukungan untuk OpenJDK 11 di semua platform

  • Ciphers

    • AES/CBC/NoPadding Mode Enkripsi dan Dekripsi

    • AES/ECB/PKCS5Padding Mode Enkripsi dan Dekripsi

    • AES/CTR/NoPadding Mode Enkripsi dan Dekripsi

    • AES/GCM/NoPadding Mode Bungkus dan Buka Bungkus

    • DESede/ECB/PKCS5Padding Mode Enkripsi dan Dekripsi

    • DESede/CBC/NoPadding Mode Enkripsi dan Dekripsi

    • AESWrap/ECB/NoPadding Mode Bungkus dan Buka Bungkus

    • AESWrap/ECB/PKCS5Padding Mode Bungkus dan Buka Bungkus

    • AESWrap/ECB/ZeroPadding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/PKCS1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPPadding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPPadding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-1ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-224ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-256ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-384ANDMGF1Padding Mode Bungkus dan Buka Bungkus

    • RSAAESWrap/ECB/OAEPWithSHA-512ANDMGF1Padding Mode Bungkus dan Buka Bungkus

  • KeyFactory dan SecretKeyFactory

    • RSA - kunci RSA 2048-bit hingga 4096-bit, dengan penambahan 256 bit

    • AES - kunci AES 128, 192, dan 256-bit

    • Pasangan kunci EC untuk kurva NIST secp256r1 (P-256), secp384r1 (), dan secp256k1 P-384

    • DeSede (3DES)

    • GenericSecret

    • HMAC - dengan dukungan hash SHA1, SHA224, SHA256, SHA384, SHA512

  • Sign/Verify

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1 dengan RSA dan MGF1

    • SHA224 dengan RSA dan MGF1

    • SHA256 denganRSA dan MGF1

    • SHA384 dengan RSA dan MGF1

    • SHA512 dengan RSA dan MGF1

Versi 5.4.2 mencakup peningkatan stabilitas dan perbaikan bug untuk semua SDK. Ini juga merupakan rilis terakhir untuk platform CentOS 8. Untuk informasi lebih lanjut, lihat situs web https://www.centos.org/centos-linux-eol/ CentOS.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.4.1 menyelesaikan masalah yang diketahui dengan pustaka PKCS #11. Ini juga merupakan rilis terakhir untuk platform CentOS 8. Untuk informasi lebih lanjut, lihat situs web https://www.centos.org/centos-linux-eol/ CentOS.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.4.0 menambahkan dukungan awal untuk penyedia JCE untuk semua platform. Penyedia JCE kompatibel dengan OpenJDK 8.

Pustaka PKCS #11
  • Peningkatan stabilitas dan perbaikan bug.

OpenSSL Dynamic Engine
  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Tipe kunci
    • RSA — 2048-bit sampai 4096-bit kunci RSA, dengan penambahan 256 bit.

    • AES — 128, 192, dan 256-bit kunci AES.

    • Pasangan kunci ECC untuk kurva NIST secp256r1 (), secp384r1 (P-256), dan secp256k1. P-384

    • DeSede (3DES)

    • HMAC - dengan dukungan hash SHA1, SHA224, SHA256, SHA384, SHA512.

  • Cipher (hanya mengenkripsi dan mendekripsi)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Mencerna
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Sign/Verify
    • Tidak ada denganRSA

    • SHA1 denganRSA

    • SHA224denganRSA

    • SHA256denganRSA

    • SHA384 denganRSA

    • SHA512denganRSA

    • Tidak ada denganECDSA

    • SHA1denganECDSA

    • SHA224denganECDSA

    • SHA256denganECDSA

    • SHA384 denganECDSA

    • SHA512denganECDSA

  • Integrasi dengan Java KeyStore

PKCS #11 perpustakaan

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Tambahkan dukungan untuk ECDSA sign/verify dengan kurva P-256,, dan secp256 P-384 k1.

  • Tambahkan dukungan untuk platform: Amazon Linux, Amazon Linux 2, CentOS 7.8+, RHEL 7 (7.8+).

  • Tambahkan dukungan untuk OpenSSL versi 1.0.2.

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE
  • Tipe kunci
    • RSA — 2048-bit sampai 4096-bit kunci RSA, dengan penambahan 256 bit.

    • AES — 128, 192, dan 256-bit kunci AES.

    • Pasangan kunci EC untuk kurva NIST secp256r1 (P-256), secp384r1 (), dan secp256k1. P-384

    • DeSede (3DES)

    • HMAC - dengan dukungan hash SHA1, SHA224, SHA256, SHA384, SHA512.

  • Cipher (hanya mengenkripsi dan mendekripsi)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Mencerna
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Sign/Verify
    • Tidak ada denganRSA

    • SHA1 denganRSA

    • SHA224denganRSA

    • SHA256denganRSA

    • SHA384 denganRSA

    • SHA512denganRSA

    • Tidak ada denganECDSA

    • SHA1denganECDSA

    • SHA224denganECDSA

    • SHA256denganECDSA

    • SHA384 denganECDSA

    • SHA512denganECDSA

  • Integrasi dengan Java KeyStore

PKCS #11 perpustakaan

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.2.0 menambahkan dukungan jenis kunci tambahan dan mekanisme ke pustaka PKCS #11.

PKCS #11 perpustakaan

Tipe Kunci

  • Kurva ECDSA— P-224,, P-256 P-384, P-521 dan secp256k1

  • Triple DES (3DES)

Mekanisme

  • CKM_EC_KEY_PAIR_GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_CB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • CKM_RSA_PKCS untuk Encrypt/Decrypt

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.1.0 menambahkan dukungan untuk mekanisme tambahan ke pustaka PKCS #11.

PKCS #11 perpustakaan

Mekanisme

  • CKM_RSA_PKCS untuk Wrap/Unwrap

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_SP800_108_COUNTER_KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_SHA_1_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • Hanya CKM_RSA_PKCS_OAEP Wrap/Unwrap

  • CKM_RSA_AES_KEY_WRAP

  • CKM_CLOUDHSM_AES_KEY_WRAP_NO_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

Operasi API

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Versi 5.0.1 menambahkan dukungan awal untuk OpenSSL Dynamic Engine.

PKCS #11 perpustakaan

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

Versi 5.0.0 adalah rilis pertama.

PKCS #11 perpustakaan

  • Ini adalah rilis awal.

Dukungan pustaka pengantar PKCS #11 di SDK klien versi 5.0.0

Bagian ini memperinci dukungan untuk kunci jenis, mekanisme, operasi API dan atribut Klien SDK versi 5.0.0.

Tipe Kunci:

  • AES— 128, 192, dan 256-bit kunci AES

  • RSA— 2048-bit ke 4096-bit kunci RSA, dengan penambahan 256 bit

Mekanisme:

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_RSA_X9_31_KEY_PAIR_GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

Operasi API:

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Dekripsi

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Enkripsi

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Menyelesaikan

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Inisialisasi

  • C_Login

  • C_Keluar

  • C_ OpenSession

  • C_Tanda

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verifikasi

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

Atribut:

  • GenerateKeyPair

    • Semua atribut Kunci RSA

  • GenerateKey

    • Semua atribut AES Key

  • GetAttributeValue

    • Semua atribut Kunci RSA

    • Semua atribut AES Key

Sampel:

Rilis Client SDK 3 yang tidak digunakan lagi

Bagian ini mencantumkan rilis Client SDK 3 yang tidak digunakan lagi.

Versi 3.4.4 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

PKCS #11 perpustakaan

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.17.1.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.3 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

PKCS #11 perpustakaan

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.17.0.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.2 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

PKCS #11 perpustakaan

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.16.0.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.1 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

PKCS #11 perpustakaan

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbarui log4j ke versi 2.15.0.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.4.0 menambahkan pembaruan untuk semua komponen.

AWS CloudHSM Perangkat Lunak Klien

  • Peningkatan stabilitas dan perbaikan bug.

PKCS #11 perpustakaan

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE

  • Peningkatan stabilitas dan perbaikan bug.

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.3.2 menyelesaikan masalah dengan skrip client_info.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

PKCS #11 perpustakaan

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Memperbarui versi untuk konsistensi.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.3.1 menambahkan pembaruan ke semua komponen.

AWS CloudHSM Perangkat Lunak Klien

  • Peningkatan stabilitas dan perbaikan bug.

PKCS #11 perpustakaan

  • Peningkatan stabilitas dan perbaikan bug.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE

  • Peningkatan stabilitas dan perbaikan bug.

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.3.0 menambahkan autentikasi dua faktor (2FA) dan perbaikan lainnya.

AWS CloudHSM Perangkat Lunak Klien

  • Ditambahkan autentikasi 2FA untuk petugas kripto (CO). Untuk informasi selengkapnya, lihat M engelola O Two-Factor tentikasi untuk Petugas Crypto.

  • Dihapus dukungan platform untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

  • Menambahkan versi mandiri CMU untuk digunakan dengan SDK Klien 5 atau SDK Klien 3. Ini adalah versi CMU yang sama yang disertakan dengan daemon klien versi 3.3.0, dan sekarang Anda dapat mengunduh CMU tanpa mengunduh daemon klien.

PKCS #11 perpustakaan

  • Peningkatan stabilitas dan perbaikan bug.

  • Dihapus dukungan platform untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi

  • Dihapus dukungan platform untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

Penyedia JCE

  • Peningkatan stabilitas dan perbaikan bug.

  • Dihapus dukungan platform untuk RedHat Enterprise Linux 6 dan CentOS 6. Untuk informasi lebih lanjut, lihat Dukungan Linux.

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi

Versi 3.2.1 menambahkan analisis kepatuhan antara AWS CloudHSM implementasi pustaka PKCS #11 dan standar PKCS #11, platform baru, dan peningkatan lainnya.

AWS CloudHSM Perangkat Lunak Klien

PKCS #11 perpustakaan

Mesin Dinamis OpenSSL

Penyedia JCE

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.2.0 menambahkan dukungan untuk menutupi kata sandi dan perbaikan lainnya.

AWS CloudHSM Perangkat Lunak Klien

  • Menambahkan dukungan untuk menyembunyikan kata sandi Anda saat menggunakan alat baris perintah. Untuk informasi lebih lanjut, lihat loginHSM dan logoutHSM(cloudhsm_mgmt_util) dan loginHSM dan logoutHSM (key_mgmt_util).

PKCS #11 perpustakaan

  • Menambahkan dukungan untuk hashing data besar dalam perangkat lunak untuk beberapa mekanisme PKCS #11 yang sebelumnya tidak didukung. Untuk informasi lebih lanjut, lihat Mekanisme yang Didukung.

Mesin Dinamis OpenSSL

  • Peningkatan stabilitas dan perbaikan bug.

Penyedia JCE

  • Memperbarui versi untuk konsistensi.

Windows (penyedia CNG dan KSP)

  • Peningkatan stabilitas dan perbaikan bug.

Versi 3.1.2 menambahkan pembaruan ke penyedia JCE.

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi

PKCS #11 perpustakaan

  • Memperbarui versi untuk konsistensi

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi

Penyedia JCE

  • Perbarui log4j ke versi 2.13.3

Windows (penyedia CNG dan KSP)

  • Memperbarui versi untuk konsistensi

AWS CloudHSM Perangkat Lunak Klien

  • Memperbarui versi untuk konsistensi.

PKCS #11 Perpustakaan

  • Memperbarui versi untuk konsistensi.

Mesin Dinamis OpenSSL

  • Memperbarui versi untuk konsistensi.

Penyedia JCE

  • Perbaikan bug dan peningkatan performa.

Jendela (CNG, KSP)

  • Memperbarui versi untuk konsistensi.

Versi 3.1.0 menambahkan pembungkus kunci AES yang sesuai standar.

AWS CloudHSM Perangkat Lunak Klien

  • Persyaratan baru untuk peningkatan: versi klien Anda harus sesuai dengan versi pustaka perangkat lunak yang Anda gunakan. Untuk meningkatkan, Anda harus menggunakan perintah batch yang meningkatkan klien dan semua pustaka pada waktu yang sama. Untuk informasi selengkapnya, lihat Client SDK 3 Upgrade.

  • Key_mgmt_util (KMU) mencakup pembaruan berikut:

    • Menambahkan dua metode pembungkus kunci AES baru - bungkus kunci AES yang sesuai standar dengan bantalan nol dan bungkus kunci AES tanpa bantalan. Untuk informasi lebih lanjut, lihat wrapKey dan unwrapKey.

    • Kemampuan dinonaktifkan untuk menentukan IV kustom ketika membungkus kunci menggunakan AES_KEY_WRAP_PAD_PKCS5. Untuk informasi lebih lanjut, lihat Pembungkus Kunci AES.

PKCS #11 Perpustakaan

  • Menambahkan dua metode pembungkus kunci AES baru - bungkus kunci AES yang sesuai standar dengan bantalan nol dan bungkus kunci AES tanpa bantalan. Untuk informasi lebih lanjut, lihat Pembungkus Kunci AES.

  • Anda dapat mengonfigurasi panjang garam untuk RSA-PSS tanda tangan. Untuk mempelajari cara menggunakan fitur ini, lihat Panjang garam yang dapat dikonfigurasi untuk RSA-PSS tanda tangan. GitHub

Mesin Dinamis OpenSSL

  • PERUBAHAN: TLS 1.0 dan 1.2 cipher suite dengan SHA1 tidak tersedia di OpenSSL Engine 3.1.0. Masalah ini akan segera diatasi.

  • Jika Anda berniat untuk menginstal pustaka OpenSSL Dynamic Engine pada RHEL 6 atau CentOS 6, lihat masalah yang diketahui tentang versi OpenSSL default yang diinstal pada sistem operasi tersebut.

  • Peningkatan stabilitas dan perbaikan bug

Penyedia JCE

  • PERUBAHAN : Untuk mengatasi masalah dengan kepatuhan Java Cryptography Extension (JCE), bungkus dan buka bungkus AES sekarang menggunakan dengan benar algoritme AESWrap, bukan algoritma AES. Ini berarti Cipher.WRAP_MODE dan Cipher.UNWRAP_MODE tidak lagi berhasil untuk AES/ECB AES/CBC mekanisme.

    Untuk meningkatkan ke klien versi 3.1.0, Anda harus memperbarui kode Anda. Jika Anda masih memiliki kunci terbungkus, Anda harus memberi perhatian khusus untuk mekanisme yang Anda gunakan untuk membukanya dan bagaimana default IV telah berubah. Jika Anda membungkus kunci dengan klien versi 3.0.0 atau yang lebih lama, maka di 3.1.1 Anda harus menggunakan AESWrap/ECB/PKCS5Padding untuk membuka kunci yang ada. Untuk informasi lebih lanjut, lihat Pembungkus Kunci AES.

  • Anda dapat mencantumkan beberapa kunci dengan label yang sama dari penyedia JCE. Untuk mempelajari cara mengulangi semua kunci yang tersedia, lihat M enemukan semua tombol GitHub aktif.

  • Anda dapat mengatur nilai yang lebih ketat untuk atribut selama pembuatan kunci, termasuk menentukan label yang berbeda untuk kunci publik dan privat. Untuk informasi lebih lanjut, lihat Atribut Java yang Didukung.

Jendela (CNG, KSP)

  • Peningkatan stabilitas dan perbaikan bug.