AWS CloudHSM でキーを作成して使用する
新しいクラスターでキーの作成と使用を開始するには、まず CloudHSM 管理ユーティリティ (CMU) を使用してハードウェアセキュリティモジュール (HSM) ユーザーを作成する必要があります。さらなる詳細については、HSM ユーザー管理タスクについて、AWS CloudHSM コマンドラインインターフェイス (CLI) の開始方法、および HSM ユーザーの管理方法 を参照してください。
注記
クライアント SDK 3 を使用している場合は、CloudHSM CLI の代わりに CloudHSM 管理ユーティリティ (CMU) を使用してください。
HSM ユーザーが配置されている状態で、HSM にログインし、次のいずれかのオプションを使用してキーを作成および使用できます。
-
PKCS #11 library を使用して C アプリケーションを構築する
-
JCE provider を使用して Java アプリケーションを構築する
-
NGINX and Apache web servers を用いて、TLS オフロードのために [OpenSSL Dynamic Engine] を使用
-
CNG および KSP プロバイダーを使用して、Microsoft Windows Server Certificate Authority (CA) を用いて AWS CloudHSM を使用
-
CNG および KSP プロバイダーを使用して、Microsoft Sign Tool を用いて AWS CloudHSM を使用
-
TLS オフロード用の CNG および KSP プロバイダーを、Internet Information Server (IIS) web server と共に使用する