Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Installare il provider JCE per AWS CloudHSM Client SDK 5
Il provider JCE per AWS CloudHSM Client SDK 5 è compatibile con OpenJDK 17, OpenJDK 21 e OpenJDK 25. È possibile scaricare OpenJDK dal sito Web di OpenJDK.
Nota
-
Client SDK 5.17.0 è l'ultima versione a supportare OpenJDK 8.
-
Client SDK 5.17.1 è l'ultima versione a supportare OpenJDK 11.
Utilizza le seguenti sezioni per installare e fornire le credenziali al provider.
Nota
Per eseguire un singolo cluster HSM con Client SDK 5, è necessario gestire innanzitutto le impostazioni di durabilità delle chiavi del client impostando disable_key_availability_check su True. Per ulteriori informazioni, consulta la pagina sulla sincronizzazione delle chiavi e la pagina sullo strumento di configurazione di Client SDK 5.
Fase 1: Installare il provider JCE
-
Utilizza i seguenti comandi per scaricare e installare il provider JCE.
-
Esegui il bootstrap di Client SDK 5. Per ulteriori informazioni sulle operazioni di bootstrap, consulta la pagina Esegui il bootstrap di Client SDK.
-
Individua i seguenti file del provider JCE:
Fase 2: Fornire le credenziali al provider JCE
Prima che l'applicazione Java possa utilizzare un HSM, quest'ultimo deve prima autenticare l'applicazione. HSMs eseguire l'autenticazione utilizzando un metodo di accesso esplicito o implicito.
Accesso esplicito questo metodo consente di fornire le credenziali AWS CloudHSM direttamente nell'applicazione. Utilizza il metodo dal AuthProvider
Accesso implicito questo metodo consente di impostare le credenziali AWS CloudHSM in un nuovo file di proprietà, proprietà del sistema, oppure come variabili di ambiente.
-
Proprietà di sistema Imposta le credenziali attraverso le proprietà di sistema durante l'esecuzione di un'applicazione. I seguenti esempi mostrano due modi differenti con cui è possibile eseguire questa operazione:
-
Variabili di ambiente Imposta le credenziali come variabili di ambiente.
Nota
Quando impostate le variabili di ambiente, dovete evitare qualsiasi carattere speciale che possa essere interpretato dalla vostra shell.
Le credenziali potrebbero non essere disponibili se l'applicazione non le fornisce o se viene eseguita un'operazione prima che l’HSM autentichi la sessione. In questi casi, la libreria software CloudHSM per Java cerca le credenziali nel seguente ordine:
-
Proprietà di sistema
-
Variabili di ambiente