Seleziona le tue preferenze relative ai cookie

Utilizziamo cookie essenziali e strumenti simili necessari per fornire il nostro sito e i nostri servizi. Utilizziamo i cookie prestazionali per raccogliere statistiche anonime in modo da poter capire come i clienti utilizzano il nostro sito e apportare miglioramenti. I cookie essenziali non possono essere disattivati, ma puoi fare clic su \"Personalizza\" o \"Rifiuta\" per rifiutare i cookie prestazionali.

Se sei d'accordo, AWS e le terze parti approvate utilizzeranno i cookie anche per fornire utili funzionalità del sito, ricordare le tue preferenze e visualizzare contenuti pertinenti, inclusa la pubblicità pertinente. Per continuare senza accettare questi cookie, fai clic su \"Continua\" o \"Rifiuta\". Per effettuare scelte più dettagliate o saperne di più, fai clic su \"Personalizza\".

Connect l'SDK del client al cluster AWS CloudHSM

Modalità Focus
Connect l'SDK del client al cluster AWS CloudHSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Per connetterti al cluster con Client SDK 5 o Client SDK 3, devi prima svolgere due operazioni:

  • Disponi di un certificato di emissione sull'istanza EC2

  • Eseguire in bootstrap il Client SDK nel cluster

Posiziona il certificato di emissione su ogni istanza EC2

Il certificato di emissione viene creato quando si inizializza il cluster. Copia il certificato di emissione nella posizione predefinita per la piattaforma su ogni EC2 istanza che si connette al cluster.

Linux
/opt/cloudhsm/etc/customerCA.crt
Windows
C:\ProgramData\Amazon\CloudHSM\customerCA.crt
/opt/cloudhsm/etc/customerCA.crt

Specifica la posizione del certificato di emissione

Con Client SDK 5, usi lo strumento di configurazione per specificare la posizione del certificato emittente.

PKCS #11 library
Per posizionare il certificato di emissione su Linux per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    $ sudo /opt/cloudhsm/bin/configure-pkcs11 --hsm-ca-cert <customerCA certificate file>
Per posizionare il certificato di emissione su Windows per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    "C:\Program Files\Amazon\CloudHSM\configure-pkcs11.exe" --hsm-ca-cert <customerCA certificate file>
OpenSSL Dynamic Engine
Per posizionare il certificato di emissione su Linux per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    $ sudo /opt/cloudhsm/bin/configure-dyn --hsm-ca-cert <customerCA certificate file>
Key Storage Provider (KSP)
Per posizionare il certificato di emissione su Windows per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    "C:\Program Files\Amazon\CloudHSM\configure-ksp.exe" --hsm-ca-cert <customerCA certificate file>
JCE provider
Per posizionare il certificato di emissione su Linux per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    $ sudo /opt/cloudhsm/bin/configure-jce --hsm-ca-cert <customerCA certificate file>
Per posizionare il certificato di emissione su Windows per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    "C:\Program Files\Amazon\CloudHSM\configure-jce.exe" --hsm-ca-cert <customerCA certificate file>
CloudHSM CLI
Per posizionare il certificato di emissione su Linux per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    $ sudo /opt/cloudhsm/bin/configure-cli --hsm-ca-cert <customerCA certificate file>
Per posizionare il certificato di emissione su Windows per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    "C:\Program Files\Amazon\CloudHSM\configure-cli.exe" --hsm-ca-cert <customerCA certificate file>
Per posizionare il certificato di emissione su Linux per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    $ sudo /opt/cloudhsm/bin/configure-pkcs11 --hsm-ca-cert <customerCA certificate file>
Per posizionare il certificato di emissione su Windows per il Client SDK 5
  • Usa lo strumento di configurazione per specificare la posizione del certificato di emissione.

    "C:\Program Files\Amazon\CloudHSM\configure-pkcs11.exe" --hsm-ca-cert <customerCA certificate file>

Per ulteriori informazioni, consulta Strumento Configure.

Per ulteriori informazioni sull'inizializzazione del cluster o sulla creazione e la firma del certificato, consulta Inizializzazione del cluster.

Esegui il bootstrap di Client SDK

Il processo di bootstrap è diverso a seconda della versione del Client SDK che stai usando, ma devi disporre dell'indirizzo IP di uno dei moduli di sicurezza hardware (HSM) del cluster. Puoi utilizzare l'indirizzo IP di qualsiasi HSM collegato al cluster. Dopo la connessione, Client SDK recupera gli indirizzi IP di eventuali indirizzi IP aggiuntivi HSMs ed esegue operazioni di bilanciamento del carico e sincronizzazione delle chiavi lato client.

Per ottenere un indirizzo IP per un HSM (console)
  1. Apri la AWS CloudHSM console a https://console.aws.amazon.com/cloudhsm/casa.

  2. Per modificare la regione AWS, utilizza l'apposito selettore nell’angolo in alto a destra della pagina.

  3. Per aprire la pagina dei dettagli del cluster, nella tabella dei cluster, scegli l'ID del cluster.

  4. Per ottenere l'indirizzo IP, vai alla HSMs scheda. Per IPv4 i cluster, scegli un indirizzo elencato sotto l' IPv4 indirizzo ENI. Per i cluster dual-stack, utilizzare l'indirizzo ENI IPv4 o l'indirizzo ENI. IPv6

Per ottenere un indirizzo IP per un HSM ()AWS CLI
  • Ottieni l'indirizzo IP di un HSM utilizzando il comando describe-clusters dalla AWS CLI. Nell'output del comando, l'indirizzo IP di HSMs sono i valori di EniIp and EniIpV6 (se si tratta di un cluster dual-stack).

    $ aws cloudhsmv2 describe-clusters { "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...

Per ottenere un indirizzo IP per un HSM (console)
  1. Apri la AWS CloudHSM console a https://console.aws.amazon.com/cloudhsm/casa.

  2. Per modificare la regione AWS, utilizza l'apposito selettore nell’angolo in alto a destra della pagina.

  3. Per aprire la pagina dei dettagli del cluster, nella tabella dei cluster, scegli l'ID del cluster.

  4. Per ottenere l'indirizzo IP, vai alla HSMs scheda. Per IPv4 i cluster, scegli un indirizzo elencato sotto l' IPv4 indirizzo ENI. Per i cluster dual-stack, utilizzare l'indirizzo ENI IPv4 o l'indirizzo ENI. IPv6

Per ottenere un indirizzo IP per un HSM ()AWS CLI
  • Ottieni l'indirizzo IP di un HSM utilizzando il comando describe-clusters dalla AWS CLI. Nell'output del comando, l'indirizzo IP di HSMs sono i valori di EniIp and EniIpV6 (se si tratta di un cluster dual-stack).

    $ aws cloudhsmv2 describe-clusters { "Clusters": [ { ... } "Hsms": [ { ... "EniIp": "10.0.0.9", ... }, { ... "EniIp": "10.0.1.6", "EniIpV6": "2600:113f:404:be09:310e:ed34:3412:f733", ...

Per ulteriori informazioni sulle operazioni di bootstrap, consulta la pagina Strumento Configure.

PKCS #11 library
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    $ sudo /opt/cloudhsm/bin/configure-pkcs11 -a <HSM IP addresses>
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" -a <HSM IP addresses>
OpenSSL Dynamic Engine
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    $ sudo /opt/cloudhsm/bin/configure-dyn -a <HSM IP addresses>
Key Storage Provider (KSP)
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" -a <HSM IP addresses>
JCE provider
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    $ sudo /opt/cloudhsm/bin/configure-jce -a <HSM IP addresses>
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" -a <HSM IP addresses>
CloudHSM CLI
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Usa lo strumento di configurazione per specificare l'indirizzo IP degli HSM sul cluster.

    $ sudo /opt/cloudhsm/bin/configure-cli -a <The ENI IPv4 / IPv6 addresses of the HSMs>
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Usa lo strumento di configurazione per specificare l'indirizzo IP degli HSM sul cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" -a <The ENI IPv4 / IPv6 addresses of the HSMs>
Nota

è possibile utilizzare il parametro –-cluster-id al posto di -a <HSM_IP_ADDRESSES>. Per visualizzare i requisiti per l'utilizzo di –-cluster-id, consulta AWS CloudHSM Strumento di configurazione di Client SDK 5.

Per eseguire il bootstrap del Client SDK 5

PKCS #11 library
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    $ sudo /opt/cloudhsm/bin/configure-pkcs11 -a <HSM IP addresses>
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" -a <HSM IP addresses>
OpenSSL Dynamic Engine
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    $ sudo /opt/cloudhsm/bin/configure-dyn -a <HSM IP addresses>
Key Storage Provider (KSP)
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-ksp.exe" -a <HSM IP addresses>
JCE provider
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    $ sudo /opt/cloudhsm/bin/configure-jce -a <HSM IP addresses>
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe" -a <HSM IP addresses>
CloudHSM CLI
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Usa lo strumento di configurazione per specificare l'indirizzo IP degli HSM sul cluster.

    $ sudo /opt/cloudhsm/bin/configure-cli -a <The ENI IPv4 / IPv6 addresses of the HSMs>
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Usa lo strumento di configurazione per specificare l'indirizzo IP degli HSM sul cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-cli.exe" -a <The ENI IPv4 / IPv6 addresses of the HSMs>
Per avviare un' EC2 istanza Linux per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    $ sudo /opt/cloudhsm/bin/configure-pkcs11 -a <HSM IP addresses>
Per avviare un' EC2 istanza Windows per Client SDK 5
  • Utilizzate lo strumento di configurazione per specificare l'indirizzo IP di un HSM nel cluster.

    "C:\Program Files\Amazon\CloudHSM\bin\configure-pkcs11.exe" -a <HSM IP addresses>
Nota

è possibile utilizzare il parametro –-cluster-id al posto di -a <HSM_IP_ADDRESSES>. Per visualizzare i requisiti per l'utilizzo di –-cluster-id, consulta AWS CloudHSM Strumento di configurazione di Client SDK 5.

Per avviare un' EC2 istanza Linux per Client SDK 3
  • Utilizzalo configure per specificare l'indirizzo IP di un HSM nel cluster.

    sudo /opt/cloudhsm/bin/configure -a <IP address>
Per avviare un' EC2 istanza Windows per Client SDK 3
  • configureUtilizzatelo per specificare l'indirizzo IP di un HSM nel cluster.

    C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe -a <HSM IP address>

Per ulteriori informazioni relative alla configurazione, consulta AWS CloudHSM strumento di configurazione.

Per avviare un' EC2 istanza Linux per Client SDK 3
  • Utilizzalo configure per specificare l'indirizzo IP di un HSM nel cluster.

    sudo /opt/cloudhsm/bin/configure -a <IP address>
Per avviare un' EC2 istanza Windows per Client SDK 3
  • configureUtilizzatelo per specificare l'indirizzo IP di un HSM nel cluster.

    C:\Program Files\Amazon\CloudHSM\bin\configure-jce.exe -a <HSM IP address>

Per ulteriori informazioni relative alla configurazione, consulta AWS CloudHSM strumento di configurazione.

Argomento successivo:

Scalabilità HSMs

Argomento precedente:

Tipi HSM
PrivacyCondizioni del sitoPreferenze cookie
© 2025, Amazon Web Services, Inc. o società affiliate. Tutti i diritti riservati.