Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Instal OpenSSL Dynamic Engine untuk AWS CloudHSM SDK Klien 5
Gunakan bagian berikut untuk menginstal OpenSSL Dynamic Engine for AWS CloudHSM Client SDK 5.
catatan
Untuk menjalankan satu klaster HSM dengan SDK Klien 5, Anda harus terlebih dahulu mengelola pengaturan daya tahan kunci klien dengan menetapkan disable_key_availability_check ke True. Untuk informasi selengkapnya, lihat Sinkronisasi Kunci dan Alat Konfigurasi SDK Klien 5.
Untuk menginstal dan mengatur konfigurasi OpenSSL Dynamic Engine
-
Gunakan salah satu perintah berikut untuk mengunduh dan menjalankan mesin OpenSSL.
Anda telah menginstal pustaka bersama untuk mesin dinamis di
/opt/cloudhsm/lib/libcloudhsm_openssl_engine.so. SDK Klien Bootstrap 5. Untuk informasi selengkapnya tentang bootstrapping, lihat Bootstrap Klien SDK.
-
Tetapkan variabel lingkungan dengan kredenSIAL pengguna kripto (CU). Untuk informasi tentang membuat CU, lihatBuat AWS CloudHSM pengguna dengan CloudHSM CLI.
$export CLOUDHSM_PIN=<HSM user name>:<password>catatan
SDK Klien 5 memperkenalkan
CLOUDHSM_PINvariabel lingkungan untuk menyimpan kredensial CU. Di Client SDK 3 Anda menyimpan kredenSIAL CU dalam variabeln3fips_passwordlingkungan. Klien SDK 5 mendukung kedua variabel lingkungan, namun sebaiknya gunakanCLOUDHSM_PIN.Saat mengatur variabel
CLOUDHSM_PINlingkungan, Anda harus menghindari karakter khusus yang mungkin ditafsirkan oleh shell Anda. Hubungkan instalasi OpenSSL Dynamic Engine Anda ke cluster. Untuk informasi selengkapnya, lihat Hubungkan ke Klaster.
-
Bootstrap SDK Klien 5. Untuk informasi selengkapnya, lihat Bootstrap Klien SDK.
Verifikasi OpenSSL Dynamic Engine untuk SDK Klien 5
Gunakan perintah berikut untuk memverifikasi instalasi OpenSSL Dynamic Engine.
$openssl engine -t cloudhsm
Output berikut memverifikasi konfigurasi Anda:
(cloudhsm) CloudHSM OpenSSL Engine [ available ]