Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per utilizzare l'archivio AWS CloudHSM chiavi, è necessario prima inizializzare e configurare l'SDK JCE. AWS CloudHSM A tale scopo, utilizzare i seguenti passaggi.
Fase 1: Installare JCE
Per installare JCE, inclusi i prerequisiti del AWS CloudHSM client, seguite i passaggi per l'installazione della libreria Java.
Passaggio 2: aggiungere le credenziali di accesso HSM alle variabili di ambiente
Imposta le variabili di ambiente per contenere le credenziali di accesso all'HSM.
export HSM_PARTITION=PARTITION_1
export HSM_USER=<HSM user name>
export HSM_PASSWORD=<HSM password>
Nota
Il CloudHSM JCE offre varie opzioni di accesso. Per utilizzare l'archivio AWS CloudHSM chiavi con applicazioni di terze parti, è necessario utilizzare l'accesso implicito con variabili di ambiente. Se desideri utilizzare l'accesso esplicito tramite il codice dell'applicazione, devi creare la tua applicazione utilizzando il AWS CloudHSM key store. Per ulteriori informazioni, consulta l'articolo sull'utilizzo di AWS CloudHSM Key Store.
Fase 3: Registrare il provider JCE
Per registrare il provider JCE, nella configurazione Java CloudProvider .
-
Aprire il file di configurazione java.security nell'installazione Java, per la modifica.
-
Nel file di configurazione java.security, aggiungere
com.cavium.provider.CaviumProvider
come ultimo provider. Ad esempio, se sono presenti nove provider nel file java.security, aggiungere il seguente provider come ultimo provider nella sezione. L'aggiunta del provider Cavium come priorità più elevata può influire negativamente sulle prestazioni del sistema.security.provider.10=com.cavium.provider.CaviumProvider
Nota
Gli utenti esperti possono essere abituati a specificare
-providerName
,-providerclass
e-providerpath
come opzioni della riga di comando quando usano il keytool, invece di aggiornare il file di configurazione di sicurezza. Se si tenta di specificare le opzioni della riga di comando durante la generazione di chiavi con AWS CloudHSM key store, si verificheranno degli errori.