AWS CloudHSM 클라이언트 SDK 3용 PKCS #11 라이브러리 설치 - AWS CloudHSM

AWS CloudHSM 클라이언트 SDK 3용 PKCS #11 라이브러리 설치

이 주제에서는 AWS CloudHSM 클라이언트 SDK 3 버전 시리즈용 PKCS #11 라이브러리를 설치하기 위한 지침을 제공합니다. 클라이언트 SDK 또는 PKCS #11 라이브러리에 대한 자세한 내용은 클라이언트 SDKPKCS #11 라이브러리 사용을 참조하십시오.

Client SDK 3의 필요 조건

PKCS #11 라이브러리에는 AWS CloudHSM 클라이언트가 필요합니다.

AWS CloudHSM 클라이언트를 설치 및 구성하지 않은 경우에는 클라이언트 설치(Linux)의 다음 단계를 따라 해당 클라이언트를 설치 및 구성합니다. 클라이언트를 설치 및 구성한 후 다음 명령을 사용하여 시작합니다.

Amazon Linux
$ sudo start cloudhsm-client
Amazon Linux 2
$ sudo systemctl cloudhsm-client start
CentOS 7
$ sudo systemctl cloudhsm-client start
CentOS 8
$ sudo systemctl cloudhsm-client start
RHEL 7
$ sudo systemctl cloudhsm-client start
RHEL 8
$ sudo systemctl cloudhsm-client start
Ubuntu 16.04 LTS
$ sudo systemctl cloudhsm-client start
Ubuntu 18.04 LTS
$ sudo systemctl cloudhsm-client start
Ubuntu 20.04 LTS
$ sudo systemctl cloudhsm-client start

Client SDK 3용 PKCS #11 라이브러리 설치

다음 명령은 PKCS #11 라이브러리를 다운로드하고 설치합니다.

Amazon Linux
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL6/cloudhsm-client-pkcs11-latest.el6.x86_64.rpm
$ sudo yum install ./cloudhsm-client-pkcs11-latest.el6.x86_64.rpm
Amazon Linux 2
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-client-pkcs11-latest.el7.x86_64.rpm
$ sudo yum install ./cloudhsm-client-pkcs11-latest.el7.x86_64.rpm
CentOS 7
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-client-pkcs11-latest.el7.x86_64.rpm
$ sudo yum install ./cloudhsm-client-pkcs11-latest.el7.x86_64.rpm
CentOS 8
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-client-pkcs11-latest.el8.x86_64.rpm
$ sudo yum install ./cloudhsm-client-pkcs11-latest.el8.x86_64.rpm
RHEL 7
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-client-pkcs11-latest.el7.x86_64.rpm
$ sudo yum install ./cloudhsm-client-pkcs11-latest.el7.x86_64.rpm
RHEL 8
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-client-pkcs11-latest.el8.x86_64.rpm
$ sudo yum install ./cloudhsm-client-pkcs11-latest.el8.x86_64.rpm
Ubuntu 16.04 LTS
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Xenial/cloudhsm-client-pkcs11_latest_amd64.deb
$ sudo apt install ./cloudhsm-client-pkcs11_latest_amd64.deb
Ubuntu 18.04 LTS
$ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Bionic/cloudhsm-client-pkcs11_latest_u18.04_amd64.deb
$ sudo apt install ./cloudhsm-client-pkcs11_latest_u18.04_amd64.deb
  • PKCS #11 라이브러리를 설치한 EC2 인스턴스에 Client SDK 3의 다른 구성 요소가 설치되어 있지 않은 경우 Client SDK 3를 부트스트랩해야 합니다. Client SDK 3의 구성 요소를 포함하는 각 인스턴스에서 이 작업을 한 번만 수행하면 됩니다.

  • 다음 위치에서 PKCS #11 라이브러리 파일을 찾을 수 있습니다.

    Linux 바이너리, 구성 스크립트, 인증서 및 로그 파일:

    /opt/cloudhsm/lib