Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan topik ini untuk memigrasikan library AWS CloudHSM PKCS #11 Anda dari Klien SDK 3 ke Klien SDK 5. Untuk manfaat migrasi, lihatManfaat AWS CloudHSM Klien SDK 5.
Dalam AWS CloudHSM, aplikasi pelanggan melakukan operasi kriptografi menggunakan Kit Pengembangan Perangkat Lunak AWS CloudHSM Klien (SDK). Klien SDK 5 adalah yang utama SDK yang terus memiliki fitur baru dan dukungan platform yang ditambahkan ke dalamnya.
Untuk meninjau petunjuk migrasi untuk semua penyedia, lihatMigrasi dari AWS CloudHSM Klien SDK 3 ke Klien SDK 5.
Bersiaplah dengan mengatasi perubahan yang melanggar
Tinjau perubahan yang melanggar ini dan perbarui aplikasi Anda di lingkungan pengembangan yang sesuai.
Mekanisme pembungkus telah berubah
Mekanisme klien SDK 3 | Mekanisme Klien Setara SDK 5 |
---|---|
|
|
|
|
|
|
|
|
|
|
ECDH
Di Klien SDK 3, Anda dapat menggunakan ECDH dan menentukan fileKDF. Fungsi ini saat ini tidak tersedia di Klien SDK 5. Jika aplikasi Anda membutuhkan fungsi ini, silakan hubungi dukungan
Pegangan kunci sekarang khusus untuk sesi
Agar berhasil menggunakan pegangan kunci di Klien SDK 5, Anda harus mendapatkan pegangan kunci setiap kali Anda menjalankan aplikasi. Jika Anda memiliki aplikasi yang ada yang akan menggunakan pegangan kunci yang sama di sesi yang berbeda, Anda harus memodifikasi kode Anda untuk mendapatkan pegangan kunci setiap kali Anda menjalankan aplikasi. Untuk informasi tentang mengambil pegangan kunci, lihat contoh AWS CloudHSM PKCS #11 ini
Migrasi ke Klien 5 SDK
Ikuti petunjuk di bagian ini untuk bermigrasi dari Klien SDK 3 ke Klien SDK 5.
catatan
Amazon Linux, Ubuntu 16.04, Ubuntu 18.04, CentOS 6, CentOS 8, dan RHEL 6 saat ini tidak didukung dengan Klien 5. SDK Jika saat ini Anda menggunakan salah satu platform ini dengan Klien SDK 3, Anda harus memilih platform yang berbeda saat bermigrasi ke Klien SDK 5.
-
Copot pemasangan pustaka PKCS #11 untuk Klien SDK 3.
$
sudo yum remove cloudhsm-client-pkcs11
-
Copot pemasangan Daemon Klien untuk Klien 3. SDK
$
sudo yum remove cloudhsm-client
catatan
Konfigurasi khusus perlu diaktifkan lagi.
-
Instal pustaka Klien SDK PKCS #11 dengan mengikuti langkah-langkah diInstal pustaka PKCS #11 untuk AWS CloudHSM Klien SDK 5 .
-
Klien SDK 5 memperkenalkan format file konfigurasi baru dan alat bootstrap baris perintah. Untuk mem-bootstrap pustaka Klien SDK 5 PKCS #11 Anda, ikuti petunjuk yang tercantum dalam panduan pengguna di bawahBootstrap Klien SDK.
-
Di lingkungan pengembangan Anda, uji aplikasi Anda. Lakukan pembaruan pada kode yang ada untuk menyelesaikan perubahan yang melanggar sebelum migrasi terakhir Anda.