AWS CloudHSM를 사용하는 서드 파티 애플리케이션 통합에 대한 알려진 문제 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS CloudHSM를 사용하는 서드 파티 애플리케이션 통합에 대한 알려진 문제

다음 문제는 타사 애플리케이션과 통합할 AWS CloudHSM 때 영향을 미칩니다.

문제: Client SDK 3은 마스터 키 생성 중에 Oracle 설정 PKCS #11 속성 CKA_MODIFIABLE을 지원하지 않습니다.

이 제한은 PKCS #11 라이브러리에 정의되어 있습니다. 자세한 내용은 지원되는 PKCS #11 속성의 주석 1을 참조하십시오.

  • 영향: Oracle 마스터 키 생성이 실패합니다.

  • 해결 방법: 새 마스터 키 생성 시 특별한 환경 변수 CLOUDHSM_IGNORE_CKA_MODIFIABLE_FALSE를 TRUE로 설정합니다. 이 환경 변수는 마스터 키 생성에만 필요하므로 이 환경 변수를 다른 용도로 사용할 필요가 없습니다. 예를 들어 만든 첫 번째 마스터 키에 이 변수를 사용한 다음 마스터 키 버전을 교체하려는 경우에만 이 환경 변수를 다시 사용합니다. 자세한 내용은 Oracle TDE 마스터 암호화 키 생성을 참조하십시오.

  • 해결 상태: CKA_MODIFIABLE 속성을 완전히 지원하도록 HSM 펌웨어를 개선하고 있습니다. 업데이트는 AWS CloudHSM 포럼 및 버전 기록 페이지에서 발표됩니다.