Downloads para o AWS CloudHSM cliente SDK - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Downloads para o AWS CloudHSM cliente SDK

Downloads

Em março de 2021, AWS CloudHSM lançou a SDK versão 5.0.0 do Client, que apresenta um cliente totalmente novo SDK com diferentes requisitos, capacidades e suporte de plataforma.

O Cliente SDK 5 é totalmente compatível com ambientes de produção e oferece os mesmos componentes e nível de suporte do Cliente SDK 3, com exceção do suporte CNG e dos KSP fornecedores. Para obter mais informações, consulte Comparação de componentes do Client SDK.

nota

Para obter informações sobre quais plataformas são suportadas por cada clienteSDK, consulte Plataformas suportadas pelo Client SDK 5 Plataformas compatíveis com o Client SDK 3 e.

Versão mais recente

Esta seção inclui a versão mais recente do ClienteSDK.

Versão do cliente SDK 5: versão 5.13.0

Amazon Linux 2

Baixe o software versão 5.13.0 para Amazon Linux 2 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum cefbcfe15f0bed09a2bc9b0c15824067dfede8ceb1ad6373659c7e583a604c95)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 7b384253f0a124b55092e6ab18e23d9c95067d55fa8167ef7817bd2ae1becd29)

  • JCEprovedor (SHA256 checksum cfac14b593b027bdb8010d6019328e7129143be06ffe223d2d50c4b7e1ac747a)

  • Nuvem HSM CLI (SHA256 checksum 6b762f0884368d2e234c5f6d45b4aeefb52d686105ec2c1affdbcdbb8dda7500)

Baixe o software versão 5.13.0 para Amazon Linux 2 na ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum ed0352cb33b4cb9fd3d2a00a8654f53e7290535474641a1714151b4190c1de07)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 5e55e24175167f38a7358178ba252cb7629def0de4c99eee8a25d44649ebe5ec)

  • JCEprovedor (SHA256 checksum 4e19807e792f10ffd9819d381f02ad1485aaf45fee7f660054211b8f52224ed2)

  • Nuvem HSM CLI (SHA256 checksum bf90dec12f39eb685df34d82fdf2dac1c87a86fbf8a03aabde2107113081a083)

Amazon Linux 2023

Baixe o software versão 5.13.0 para Amazon Linux 2023 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 7f95ca9dcdf19627333257d28b81d06cd5f10c70df1e2aa10a57af34213328eb)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 52de525d691b404b87c6381d4c71c9b5a51a80ada1c078d6433032bb4840ebe7)

  • JCEprovedor (SHA256 checksum 98c69a66e353568e416a1daba161cf49e95e3196c82ae66628519aec82479787)

  • Nuvem HSM CLI (SHA256 checksum 5b08e80ff26fef91c2693a8def394ec02d69ea36604c189885f9e1205aa83da0)

Baixe o software versão 5.13.0 para Amazon Linux 2023 na ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum 3797803ceaea2ea2f495b7e08c9e344fad755b1919b93f341b5dc7246c484988)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 71bbd800adc024df13dd503268217530a6e85fae2ab0c07c75cd3f5905fd526a)

  • JCEprovedor (SHA256 checksum 3d7213810899ebace2e6664fbd722edbf2a771f70d68a35885ed75007f3de2cb)

  • Nuvem HSM CLI (SHA256 checksum 381420610beed60b7a402fb0f7c518b1b8df74690b6539f16c115342ef75cbee)

RHEL 8 (8.3+)

Baixe o software da versão 5.13.0 para RHEL 8 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 1a4d42b88f79f64ebc9fa55d091556cf04a16796014fa0488ade43cda62a0731)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum d7658ea876c1a6209637fc4a4ef47e0421ea47e54d1d7d10eacc7eefabb86021)

  • JCEprovedor (SHA256 checksum 54aae2a6e8b2a43e806c1320fff638345f88ade7e510a6b63c55573327ba160c)

  • Nuvem HSM CLI (SHA256 checksum 587592eb395af73b33beadd67af5765354904d1cc92f83c0548a308af842a6c7)

RHEL 9 (9.2+)

Baixe o software da versão 5.13.0 para RHEL 9 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 4e68cd8055300c40e8b4cb9a4303e84870c2b517a74c16f2bd6a10fcbab5f426)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum a8ae26dc0eda9f143c4a44a3a7e399772039e238d8b5b0f36256cdd8ae6dc30b)

  • JCEprovedor (SHA256 checksum 2948e6cec865f0934ac501a2d4724b1b8c4dc2d15b61155c41d60a0257e74110)

  • Nuvem HSM CLI (SHA256 checksum 0f4b84b572722de119edbb35d50a00e3c390b019a88a9c3f279a9b76225b4520)

Baixe o software da versão 5.13.0 para RHEL 9 sobre ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum 0bea8d7e46bc7e9bd5fa36f64d43416ea400332602720f0ae162eb7b12eda312)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum d96eddd33c5034357e8cc3c157ff1a03dafbaeb3f09b31ed324a2cbe9e424c01)

  • JCEprovedor (SHA256 checksum 34bcabf11d0b7d34e6fc48c07ba9a383a4df26491e7c4c00cd7fcbf50cd30298)

  • Nuvem HSM CLI (SHA256 checksum be7a22e5f64db4211f86eb361f79c5db93c237bd28ac0db5c274bba210cd431a)

Ubuntu 20.04 LTS

Baixe o software versão 5.13.0 para o Ubuntu 20.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 97b3686b007c3d3a0d97f6774ad182d5702f6a233060522f4674fd233b3eafe9)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 3d453a428a920c2fccd40bb18fe11b7dba3194da6fb3e457ade77d1d2cfe2b35)

  • JCEprovedor (SHA256 checksum 6e6e68d1ee6f14df9370bf6d37055328a49bf28e57de23152ddc9c51e8014508)

  • Nuvem HSM CLI (SHA256 checksum 2515705e66e118deaee9694a47fdb74ad64e66067a690545039dc2802e4e198f)

Ubuntu 22.04 LTS

Baixe o software versão 5.13.0 para o Ubuntu 22.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 53ffd1d6353e6facb022631e4f258200a6efabeaf00ee9f4bf4418ec27633a39)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 4f49e0946ba376b3c2cef05c5ee63cd78202a08907ea0ac8027095e16e47eed1)

  • JCEprovedor (SHA256 checksum 2840a8938c22de6a9e6130b250bc7dd7fc512d274d7a702e944db3d1396c0222)

  • Nuvem HSM CLI (SHA256 checksum 9e8592967c330f50552249017695d116adbbc54321a35be33a48ca18d739beae)

Baixe o software versão 5.13.0 para o Ubuntu 22.04 LTS sobre arquitetura: ARM64

  • PKCSBiblioteca #11 (SHA256 checksum 4ab4961eb97ec0cf8bd818176c99da763a416903e24855e0dd6b31f776a01f26)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum f1a396bf9ac2d1e970e027e2ab7d388fc0f0634d3e9c16b91d6dd889698514ad)

  • JCEprovedor (SHA256 checksum 4035bc68fe7bf978b83f4fd0eb99e49efe874c2e128f62e800b9ec95c8142ec0)

  • Nuvem HSM CLI (SHA256 checksum 099137b934ec81d6bb87137f919d99a810f3149858ccdd69df51418f7e5485d9)

Ubuntu 24.04 LTS

Baixe o software versão 5.13.0 para Ubuntu 24.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 7057ce0d74c50635eeede91edcf3ef2e7915bed6b1f73b7bca45ba3a44392b7e)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum d76b59bf0ba1325adbb1ad3cea8050a38db1517e48c9d9bd1001a232df285904)

  • JCEprovedor (SHA256 checksum e4296cef92f99e49d6ca6c0d07a82de5e1551a6ec550252c52329561533f4f6d)

  • Nuvem HSM CLI (SHA256 checksum 47516fc88c8089edcd82e942f17351df7bfba8c7d640c9f909ad48ba4d980022)

Baixe o software versão 5.13.0 para o Ubuntu 24.04 LTS sobre arquitetura: ARM64

  • PKCSBiblioteca #11 (SHA256 checksum f2aefc6517ad4c6ef63124f380ae1f26fc2eb423d0a02e5b7ceda6769784a74f)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 6159f4eb648159d37f304982725e5ed0dc34e7fd0658a8dc8ccacf2b75a1f4d2)

  • JCEprovedor (SHA256 checksum eeaf7e0345dcf78ae14595e4ab7967dd95fb6da06a42913423f76234f47ca3fc)

  • Nuvem HSM CLI (SHA256 checksum 8656590f2caa5cd8c930b116ed12504caf99254f00c7563b90d799e6f69b2e77)

Windows Server 2016

Baixe o software versão 5.13.0 para Windows Server 2016 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 77e32ad8d28b1073286e95f8b350f99dd26c62ff32897fb86e9d79aef9c190fb)

  • JCEprovedor (SHA256 checksum 191135271e912cf858d24ad4b07c7ff57c9c4a1b3635513cc6ab8dd5dc1a0e42)

  • Nuvem HSM CLI (SHA256 checksum bb7960dd7bff73a1430cf2edc1bf36b0161309e5c354f0db44eaf086568507d5)

Windows Server 2019

Baixe o software versão 5.13.0 para Windows Server 2019 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 77e32ad8d28b1073286e95f8b350f99dd26c62ff32897fb86e9d79aef9c190fb)

  • JCEprovedor (SHA256 checksum 191135271e912cf858d24ad4b07c7ff57c9c4a1b3635513cc6ab8dd5dc1a0e42)

  • Nuvem HSM CLI (SHA256 checksum bb7960dd7bff73a1430cf2edc1bf36b0161309e5c354f0db44eaf086568507d5)

O cliente SDK 5.13 adiciona suporte para configuração mútua TLS em tipos de cluster hsm2m.medium. Para obter informações sobre como usar o Mutual TLS com o CloudHSM, consulteConfiguração mútua TLS entre cliente e AWS CloudHSM (recomendado). O cliente SDK 5.13 também adiciona pacotes de instalação para o Ubuntu LTS 24.04.

Suporte à plataforma
  • Foi adicionado suporte para o Ubuntu 24.04 LTS em x86_64 e ARM64 arquiteturas para todos. SDKs

Nuvem HSM CLI
  • Foi adicionado suporte para usuários administradores executarem o replicação de chave comando. O cliente SDK 5.12 introduziu o comando key replicate para uso por usuários de criptografia.

  • Foi adicionado o seguinte comando:

SDKVersões anteriores do cliente

Esta seção lista as SDK versões anteriores do Client.

Amazon Linux 2

Baixe o software versão 5.12.0 para Amazon Linux 2 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCEprovedor (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • Nuvem HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

Baixe o software versão 5.12.0 para Amazon Linux 2 na ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • JCEprovedor (SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

  • Nuvem HSM CLI (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

Baixe o software versão 5.12.0 para Amazon Linux 2023 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • JCEprovedor (SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

  • Nuvem HSM CLI (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

Baixe o software versão 5.12.0 para Amazon Linux 2023 na ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • JCEprovedor (SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

  • Nuvem HSM CLI (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

Baixe o software versão 5.12.0 para CentOS 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCEprovedor (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • Nuvem HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

Baixe o software da versão 5.12.0 para RHEL 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCEprovedor (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • Nuvem HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

Baixe o software da versão 5.12.0 para RHEL 8 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • JCEprovedor (SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

  • Nuvem HSM CLI (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

Baixe o software da versão 5.12.0 para RHEL 9 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • JCEprovedor (SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

  • Nuvem HSM CLI (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

Baixe o software da versão 5.12.0 para RHEL 9 sobre ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • JCEprovedor (SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

  • Nuvem HSM CLI (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

Baixe o software versão 5.12.0 para o Ubuntu 20.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • JCEprovedor (SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

  • Nuvem HSM CLI (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

Baixe o software versão 5.12.0 para o Ubuntu 22.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • JCEprovedor (SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

  • Nuvem HSM CLI (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

Baixe o software versão 5.12.0 para o Ubuntu 22.04 LTS sobre arquitetura: ARM64

  • PKCSBiblioteca #11 (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • JCEprovedor (SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

  • Nuvem HSM CLI (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

Baixe o software versão 5.12.0 para Windows Server 2016 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCEprovedor (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • Nuvem HSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

Baixe o software versão 5.12.0 para Windows Server 2019 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCEprovedor (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • Nuvem HSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

O Client SDK 5.12.0 adiciona ARM suporte a várias plataformas e melhorias de desempenho para todos. SDKs Novos recursos foram adicionados à nuvem HSM CLI e ao JCE provedor.

Suporte à plataforma
  • Foi adicionado suporte para o Amazon Linux 2023 na ARM64 arquitetura para todosSDKs.

  • Foi adicionado suporte para o Red Hat Enterprise Linux 9 (9.2+) na ARM64 arquitetura para todos. SDKs

  • Foi adicionado suporte para o Ubuntu 22.04 LTS na ARM64 arquitetura para todosSDKs.

Nuvem HSM CLI
JCEprovedor
  • Adicionado KeyReferenceSpec para recuperar chaves usandoKeyStoreWithAttributes.

  • Adicionado getKeys para recuperar várias chaves ao mesmo tempo usandoKeyStoreWithAttributes.

Melhorias de performance
  • Melhorias no desempenho da AES CBC NoPadding operação para todosSDKs.

Amazon Linux 2

Baixe o software versão 5.11.0 para Amazon Linux 2 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCEprovedor (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • Nuvem HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

Baixe o software versão 5.11.0 para Amazon Linux 2 na ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • JCEprovedor (SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

  • Nuvem HSM CLI (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

Baixe o software versão 5.11.0 para Amazon Linux 2023 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • JCEprovedor (SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

  • Nuvem HSM CLI (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

Baixe o software versão 5.11.0 para CentOS 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCEprovedor (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • Nuvem HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

Baixe o software da versão 5.11.0 para RHEL 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCEprovedor (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • Nuvem HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

Baixe o software da versão 5.11.0 para RHEL 8 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • JCEprovedor (SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

  • Nuvem HSM CLI (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

Baixe o software da versão 5.11.0 para RHEL 9 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • JCEprovedor (SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

  • Nuvem HSM CLI (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

Baixe o software versão 5.11.0 para o Ubuntu 20.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • JCEprovedor (SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

  • Nuvem HSM CLI (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

Baixe o software versão 5.11.0 para o Ubuntu 22.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • JCEprovedor (SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

  • Nuvem HSM CLI (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

Baixe o software versão 5.11.0 para Windows Server 2016 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCEprovedor (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • Nuvem HSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

Baixe o software versão 5.11.0 para Windows Server 2019 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCEprovedor (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • Nuvem HSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

O cliente SDK 5.11.0 adiciona novos recursos, melhora a estabilidade e inclui correções de erros para todos. SDKs

Suporte à plataforma
  • Foi adicionado suporte para Amazon Linux 2023 e RHEL 9 (9.2+) para todos. SDKs

  • O suporte para o Ubuntu 18.04 foi removido LTS devido ao seu recente fim de vida útil.

  • O suporte para Amazon Linux foi removido devido ao seu recente fim de vida útil.

Nuvem HSM CLI
Abra o mecanismo SSL dinâmico
  • O AWS CloudHSM Open SSL Dynamic Engine agora é suportado em plataformas que vêm instaladas com uma versão 3.x da SSL biblioteca aberta. Isso inclui Amazon Linux 2023, RHEL 9 (9.2+) e Ubuntu 22.04.

JCE
  • Foi adicionado suporte para JDK 17 e JDK 21.

  • Foi adicionado suporte para AES chaves a serem usadas para HMAC operações.

  • Foi adicionado o novo atributo chaveID.

  • Introduziu uma nova DataExceptionCause variante para esgotamento de chaves:. DataExceptionCause.KEY_EXHAUSTED

Correções de bugs e melhorias:
  • Aumentamos o tamanho máximo do label atributo de 126 para 127 caracteres.

  • Corrigido um bug que impedia o desempacotamento das chaves EC com o RsaOaep mecanismo.

  • Resolveu um problema conhecido da getKey operação no JCE provedor. Para mais detalhes, consulte Problema: vazamento de memória do cliente SDK 5 com operações getKey .

  • Login aprimorado SDKs para todas as DES chaves triplas que atingiram seu limite máximo de bloqueio de criptografia, por FIPS 140-2.

  • Foram adicionados problemas conhecidos para o Open SSL Dynamic Engine. Para mais detalhes, consulte Problemas conhecidos do Open SSL Dynamic Engine.

Amazon Linux

Faça download do software versão 5.10.0 para Amazon Linux na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • JCEprovedor (SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

  • Nuvem HSM CLI (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

Faça download do software versão 5.10.0 para o Amazon Linux 2 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCEprovedor (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • Nuvem HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

Baixe o software versão 5.10.0 para Amazon Linux 2 na ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • JCEprovedor (SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

  • Nuvem HSM CLI (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

Faça download do software versão 5.10.0 para CentOS 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCEprovedor (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • Nuvem HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

Baixe o software da versão 5.10.0 para RHEL 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCEprovedor (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • Nuvem HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

Baixe o software da versão 5.10.0 para RHEL 8 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • JCEprovedor (SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

  • Nuvem HSM CLI (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

Baixe o software versão 5.10.0 para o Ubuntu 18.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • JCEprovedor (SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

  • Nuvem HSM CLI (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

nota

Devido ao recente fim da vida útil do Ubuntu 18.04LTS, não AWS CloudHSM será mais possível oferecer suporte a essa plataforma com a próxima versão.

Ubuntu 20.04 LTS

Baixe o software versão 5.10.0 para o Ubuntu 20.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • JCEprovedor (SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

  • Nuvem HSM CLI (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

Baixe o software versão 5.10.0 para o Ubuntu 22.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • O suporte para o Open SSL Dynamic Engine ainda não está disponível para essa plataforma.

  • JCEprovedor (SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

  • Nuvem HSM CLI (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

Faça download do software versão 5.10.0 para Windows Server 2016 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCEprovedor (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • Nuvem HSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

Faça download do software versão 5.10.0 para Windows Server 2019 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCEprovedor (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • Nuvem HSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

O cliente SDK 5.10.0 melhora a estabilidade e inclui correções de erros para todos. SDKs

Nuvem HSM CLI
  • Foram adicionados novos comandos que permitem que os clientes gerenciem chaves usando a nuvem HSMCLI, incluindo:

    • Criar chaves simétricas e pares de chaves assimétricas

    • Compartilhar e descompartilhar chaves

    • Listar e filtrar chaves usando atributos-chave

    • Listar atributos de chaves

    • Gerar arquivos de referência de chaves

    • Excluir chaves

  • Melhoria do registro em log de erros.

  • Adicionado suporte para comandos unicode de várias linhas no modo interativo.

Correções de bugs e melhorias:
  • Desempenho aprimorado para importar, desempacotar, derivar e criar chaves de sessão para todos. SDKs

  • Corrigido um bug no JCE provedor que impedia que arquivos temporários fossem removidos na saída.

  • Corrigido um bug que causava um erro de conexão sob certas condições após HSMs a substituição do cluster.

  • Formato JCE getVersion de saída modificado para lidar com grandes números de versão menores e incluir o número do patch.

Suporte à plataforma
  • Foi adicionado suporte para o Ubuntu 22.04 comJCE, PKCS #11 e Cloud HSM CLI (o suporte para o Open SSL Dynamic Engine ainda não está disponível).

Amazon Linux

Faça download do software versão 5.9.0 para Amazon Linux na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • JCEprovedor (SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

  • Nuvem HSM CLI (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

Faça download do software versão 5.9.0 para o Amazon Linux 2 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCEprovedor (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • Nuvem HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

Baixe o software versão 5.9.0 para Amazon Linux 2 na ARM64 arquitetura:

  • PKCSBiblioteca #11 (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • JCEprovedor (SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

  • Nuvem HSM CLI (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

Faça download do software versão 5.9.0 para CentOS 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCEprovedor (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • Nuvem HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

Baixe o software da versão 5.9.0 para RHEL 7 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCEprovedor (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • Nuvem HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

Baixe o software da versão 5.9.0 para RHEL 8 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • JCEprovedor (SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

  • Nuvem HSM CLI (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

Baixe o software versão 5.9.0 para o Ubuntu 18.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • JCEprovedor (SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

  • Nuvem HSM CLI (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

Baixe o software versão 5.9.0 para o Ubuntu 20.04 LTS na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • Abra o mecanismo SSL dinâmico (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • JCEprovedor (SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

  • Nuvem HSM CLI (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

Faça download do software versão 5.9.0 para Windows Server 2016 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCEprovedor (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • Nuvem HSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

Faça download do software versão 5.9.0 para Windows Server 2019 na arquitetura x86_64:

  • PKCSBiblioteca #11 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCEprovedor (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • Nuvem HSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

O cliente SDK 5.9.0 melhora a estabilidade e inclui correções de erros para todos. SDKs Uma otimização foi feita para todos SDKs para informar os aplicativos sobre falhas na operação imediatamente quando for determinado que uma não HSM está disponível. Esta versão inclui aprimoramentos de desempenho para. JCE

JCEprovedor
  • Desempenho aprimorado

  • Corrigido um problema conhecido de esgotamento do pool de sessões

Para atualizar o Cliente SDK 3 em plataformas Linux, você deve usar um comando em lote que atualize o daemon do cliente e todas as bibliotecas ao mesmo tempo. Para obter mais informações sobre upgrade, consulte Client SDK 3 Upgrade.

nota

O cliente SDK 3 e suas ferramentas de linha de comando relacionadas (Key Management Utility e Cloud HSM Management Utility) estão disponíveis somente no HSM tipo hsm1.medium. Para mais detalhes, consulte AWS CloudHSM modos e HSM tipos de cluster.

Para fazer download do software, escolha a guia de seu sistema operacional preferido e depois o link para cada pacote de software.

Amazon Linux

Faça download do software versão 3.4.4 para o Amazon Linux:

Amazon Linux 2

Faça download do software versão 3.4.4 para o Amazon Linux 2:

CentOS 6

AWS CloudHSM não suporta CentOS 6 com a SDK versão 3.4.4 do cliente.

Use o Versão 3.2.1 para CentOS 6 ou escolha uma plataforma compatível.

CentOS 7 (7.8+)

Faça download do software versão 3.4.4 para o CentOS 7:

CentOS 8

Faça download do software versão 3.4.4 para o CentOS 8:

nota

Devido ao recente fim da vida útil do CentOS 8, não poderemos mais oferecer suporte a esta plataforma na próxima versão.

RHEL 6

AWS CloudHSM não oferece suporte ao RedHat Enterprise Linux 6 com a SDK versão 3.4.4 do cliente.

Use Versão 3.2.1 para RedHat Enterprise Linux 6 ou escolha uma plataforma compatível.

RHEL 7 (7.8+)

Baixe o software versão 3.4.4 para RedHat Enterprise Linux 7:

RHEL 8 (8.3+)

Baixe o software versão 3.4.4 para RedHat Enterprise Linux 8:

Ubuntu 16.04 LTS

Baixe o software versão 3.4.4 para o Ubuntu 16.04: LTS

nota

Devido à iminência EOL do Ubuntu 16.04, pretendemos abandonar o suporte para essa plataforma na próxima versão.

Ubuntu 18.04 LTS

Baixe o software versão 3.4.4 para o Ubuntu 18.04: LTS

Windows Server

AWS CloudHSM oferece suporte às versões de 64 bits do Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 e Windows Server 2019. O software cliente AWS CloudHSM 3.4.4 para Windows Server inclui os requisitos CNG e os KSP fornecedores. Para obter detalhes, consulte Instalar e configurar o AWS CloudHSM cliente (Windows). Faça download da versão mais recente (3.4.4) do software para Windows Server:

A versão 3.4.4 adiciona atualizações ao JCE provedor.

AWS CloudHSM Software cliente

  • Versão atualizada para fins de consistência.

PKCSBiblioteca #11

  • Versão atualizada para fins de consistência.

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência.

JCEprovedor

  • Atualizar o log4j para a versão 2.17.1.

Windows (CNGe KSP provedores)

  • Versão atualizada para fins de consistência.

Versões descontinuadas

As versões 5.8.0 e anteriores estão obsoletas. Não recomendamos o uso de versões descontinuadas em workloads de produção. Não fornecemos atualizações compatíveis com versões anteriores para versões descontinuadas, nem hospedamos versões descontinuadas para download. Se você sofrer impacto na produção ao usar versões descontinuadas, deverá atualizar para obter correções de software.

Versões obsoletas do Client 5 SDK

Esta seção lista as versões obsoletas do Client SDK 5.

A versão 5.8.0 introduz autenticação de quorum para Cloud HSMCLI, SSL TLS /offload with, suporte para vários slots para PKCS #11JSSE, suporte para vários clusters/multiusuários, extração de chaves com, suporte paraJCE, novas configurações de repetição para códigos de retorno que não sejam JCE terminais e inclui estabilidade aprimorada e correções de erros keyFactory para JCE todos. SDKs

PKCSBiblioteca #11
  • Adicionado suporte para a configuração de vários slots.

JCEprovedor
  • Adicionada a extração de chaves com base na configuração.

  • Adicionado suporte para configurações de vários clusters e vários usuários.

  • Foi adicionado suporte SSL e TLS descarregamento com. JSSE

  • Foi adicionado suporte para desembrulhar paraAES/CBC/NoPadding.

  • Foram adicionados novos tipos de fábricas importantes: SecretKeyFactory KeyFactory e.

Nuvem HSM CLI
  • Adicionado suporte para autenticação de quórum

A versão 5.7.0 introduz o Cloud HSM CLI e inclui um novo algoritmo de código de autenticação de mensagens () baseado em cifra. CMAC Esta versão adiciona ARM arquitetura ao Amazon Linux 2. JCEO provedor Javadocs agora está disponível para. AWS CloudHSM

PKCSBiblioteca #11
  • Maior estabilidade e correção de erros.

  • Agora suportado na ARM arquitetura com o Amazon Linux 2.

  • Algoritmos

    • CKM_ AES _ CMAC (assine e verifique)

Abra o mecanismo SSL dinâmico
  • Maior estabilidade e correção de erros.

  • Agora suportado na ARM arquitetura com o Amazon Linux 2.

JCEprovedor
  • Maior estabilidade e correção de erros.

  • Algoritmos

    • AESCMAC

A versão 5.6.0 inclui suporte a novos mecanismos para a biblioteca e JCE o provedor PKCS #11. Além disso, a versão 5.6 suporta o Ubuntu 20.04.

PKCSBiblioteca #11
  • Maior estabilidade e correção de erros.

  • Mecanismos

    • CKM_ RSA _X_509, para os modos de criptografia, descriptografia, assinatura e verificação

Abra o mecanismo SSL dinâmico
  • Maior estabilidade e correção de erros.

JCEprovedor
  • Maior estabilidade e correção de erros.

  • Cifras

    • RSA/ECB/NoPadding, para modos de criptografia e descriptografia

Chaves compatíveis
  • EC com curvas secp224r1 e secp521r1

Suporte à plataforma
  • Adicionar suporte para Ubuntu 20.04.

A versão 5.5.0 adiciona suporte para integração com Open JDK 11, Keytool e Jarsigner e mecanismos adicionais ao provedor. JCE Resolve um problema conhecido relacionado a uma KeyGenerator classe que interpreta incorretamente o parâmetro de tamanho da chave como número de bytes em vez de bits.

PKCSBiblioteca #11
  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico
  • Maior estabilidade e correção de erros.

JCEprovedor
  • Suporte para os utilitários Keytool e Jarsigner

  • Support para Open JDK 11 em todas as plataformas

  • Cifras

    • AES/CBC/Modo de NoPadding criptografia e descriptografia

    • AES/ECB/Modo de PKCS5Padding criptografia e descriptografia

    • AES/CTR/Modo de NoPadding criptografia e descriptografia

    • AES/GCM/Modo NoPadding embrulhar e desembrulhar

    • DESede/ECB/Modo de PKCS5Padding criptografia e descriptografia

    • DESede/CBC/Modo de NoPadding criptografia e descriptografia

    • AESWrap/ECB/Modo NoPadding embrulhar e desembrulhar

    • AESWrap/ECB/Modo PKCS5Padding embrulhar e desembrulhar

    • AESWrap/ECB/Modo ZeroPadding embrulhar e desembrulhar

    • RSA/ECB/Modo PKCS1Padding embrulhar e desembrulhar

    • RSA/ECB/Modo OAEPPadding embrulhar e desembrulhar

    • RSA/ECB/OAEPWithSHA-1 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSA/ECB/OAEPWithSHA-224 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSA/ECB/OAEPWithSHA-256 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSA/ECB/OAEPWithSHA-384 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSA/ECB/OAEPWithSHA-512 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSAAESWrap/ECB/Modo OAEPPadding embrulhar e desembrulhar

    • RSAAESWrap/ECB/OAEPWithSHA-1 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSAAESWrap/ECB/OAEPWithSHA-224 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSAAESWrap/ECB/OAEPWithSHA-256 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSAAESWrap/ECB/OAEPWithSHA-384 Modo de ANDMGF1Padding embrulhar e desembrulhar

    • RSAAESWrap/ECB/OAEPWithSHA-512 Modo de ANDMGF1Padding embrulhar e desembrulhar

  • KeyFactory e SecretKeyFactory

    • RSA— RSA Chaves de 2048 bits a 4096 bits, em incrementos de 256 bits

    • AES— chaves de 128, 192 e 256 AES bits

    • Pares de chaves EC para NIST curvas secp256r1 (P-256), secp384r1 (P-384) e secp256k1

    • DESede(3DES)

    • GenericSecret

    • HMAC— com SHA1 suporte a SHA512 hash SHA224 SHA256SHA384,,,

  • Assinar/verificar

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

A versão 5.4.2 inclui estabilidade aprimorada e correções de erros para todosSDKs. Essa também é a versão mais recente da plataforma CentOS 8. Para obter mais informações, consulte o site do CentOS.

PKCSBiblioteca #11
  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico
  • Maior estabilidade e correção de erros.

JCEprovedor
  • Maior estabilidade e correção de erros.

A versão 5.4.1 resolve um problema conhecido com a biblioteca PKCS #11. Essa também é a versão mais recente da plataforma CentOS 8. Para obter mais informações, consulte o site do CentOS.

PKCSBiblioteca #11
  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico
  • Maior estabilidade e correção de erros.

JCEprovedor
  • Maior estabilidade e correção de erros.

A versão 5.4.0 adiciona suporte inicial para o JCE provedor em todas as plataformas. O JCE provedor é compatível com o Open JDK 8.

PKCSBiblioteca #11
  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico
  • Maior estabilidade e correção de erros.

JCEprovedor
  • Tipos de chave
    • RSA— RSA Chaves de 2048 bits a 4096 bits, em incrementos de 256 bits.

    • AES— chaves de 128, 192 e 256 AES bits.

    • ECCpares de chaves para NIST as curvas secp256r1 (P-256), secp384r1 (P-384) e secp256k1.

    • DESede(3DES)

    • HMAC— com suporte SHA1 a SHA512 hash SHA224 SHA256SHA384,,,.

  • Cifras (somente criptografar e descriptografar)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1 ANDMGF1Padding

    • RSAECB/OAEPWithSHA-224 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256 ANDMGF1Padding

    • RSAECB/OAEPWithSHA-384 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512 ANDMGF1Padding

  • Resumos
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Assinar/verificar
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Integração com o Java KeyStore

PKCSBiblioteca #11

  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico

  • Adicione suporte para ECDSA assinar/verificar com as curvas P-256, P-384 e secp256k1.

  • Adicione suporte para as plataformas: Amazon Linux, Amazon Linux 2, Centos 7.8+, RHEL 7 (7.8+).

  • Adicione suporte para a SSL versão 1.0.2 do Open.

  • Maior estabilidade e correção de erros.

JCEprovedor
  • Tipos de chave
    • RSA— RSA Chaves de 2048 bits a 4096 bits, em incrementos de 256 bits.

    • AES— chaves de 128, 192 e 256 AES bits.

    • Pares de chaves EC para NIST curvas secp256r1 (P-256), secp384r1 (P-384) e secp256k1.

    • DESede(3DES)

    • HMAC— com suporte SHA1 a SHA512 hash SHA224 SHA256SHA384,,,.

  • Cifras (somente criptografar e descriptografar)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1 ANDMGF1Padding

    • RSAECB/OAEPWithSHA-224 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256 ANDMGF1Padding

    • RSAECB/OAEPWithSHA-384 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512 ANDMGF1Padding

  • Resumos
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Assinar/verificar
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Integração com o Java KeyStore

PKCSBiblioteca #11

  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico

  • Maior estabilidade e correção de erros.

A versão 5.2.0 adiciona suporte a tipos e mecanismos de chaves adicionais à biblioteca PKCS #11.

PKCSBiblioteca #11

Tipos de chave

  • ECDSA— Curvas P-224, P-256, P-384, P-521 e secp256k1

  • Triplo DES (3DES)

Mecanismos

  • CKM_EC_ _ _ KEY PAIR GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • CKM_ RSA _ PKCS para criptografar/descriptografar

Abra o mecanismo SSL dinâmico

  • Maior estabilidade e correção de erros.

A versão 5.1.0 adiciona suporte para mecanismos adicionais à biblioteca PKCS #11.

PKCSBiblioteca #11

Mecanismos

  • CKM_ RSA _ PKCS para embrulhar/desembrulhar

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_ SP8 00_108_ _ COUNTER KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_ SHA _1_ HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • CKM_ _ RSA PKCS _ OAEP Embrulhar/Desembrulhar somente

  • CKM_RSA_AES_KEY_WRAP

  • CKM_ _ CLOUDHSM _ AES _ KEY WRAP _NÃO_ PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

APIOperações

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

Abra o mecanismo SSL dinâmico

  • Maior estabilidade e correção de erros.

A versão 5.0.1 adiciona suporte inicial para o Open SSL Dynamic Engine.

PKCSBiblioteca #11

  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico

  • Lançamento inicial do Open SSL Dynamic Engine.

  • Esta versão oferece suporte introdutório para tipos de chaves e Open SSLAPIs:

    • RSAgeração de chaves para chaves de 2048, 3072 e 4096 bits

    • Aberto SSLAPIs:

    Para obter mais informações, consulte Open SSL Dynamic Engine.

  • Plataformas suportadas: CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3+ e Ubuntu 18.04 LTS

    • Requer: Open SSL 1.1.1

    Para obter mais informações, consulte Plataformas compatíveis.

  • Support para SSL TLS /Offload no CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3 e Ubuntu 18.04LTS, incluindo NGINX 1.19 (para pacotes de criptografia selecionados).

    Para obter mais informações, consulte UsandoSSL/TLSOffload no Linux.

A versão 5.0.0 é a primeira versão.

PKCSBiblioteca #11

  • Esta é a versão inicial.

Suporte introdutório à biblioteca PKCS #11 na SDK versão 5.0.0 do cliente

Esta seção detalha o suporte para tipos de chaves, mecanismos, API operações e atributos Client SDK versão 5.0.0.

Tipos de chave:

  • AES— chaves de 128, 192 e 256 AES bits

  • RSA— RSA Chaves de 2048 bits a 4096 bits, em incrementos de 256 bits

Mecanismos:

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_ RSA KEY _X9_31_ _ _ PAIR GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

APIOperações:

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Decrypt

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Encrypt

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalize

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_ OpenSession

  • C_Sign

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verify

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

Atributos:

  • GenerateKeyPair

    • Todos os atributos RSA principais

  • GenerateKey

    • Todos os atributos AES principais

  • GetAttributeValue

    • Todos os atributos RSA principais

    • Todos os atributos AES principais

Amostras:

Versões obsoletas do Client 3 SDK

Esta seção lista as versões obsoletas do Client SDK 3.

A versão 3.4.3 adiciona atualizações ao JCE provedor.

AWS CloudHSM Software cliente

  • Versão atualizada para fins de consistência.

PKCSBiblioteca #11

  • Versão atualizada para fins de consistência.

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência.

JCEprovedor

  • Atualizar o log4j para a versão 2.17.0.

Windows (CNGe KSP provedores)

  • Versão atualizada para fins de consistência.

A versão 3.4.2 adiciona atualizações ao JCE provedor.

AWS CloudHSM Software cliente

  • Versão atualizada para fins de consistência.

PKCSBiblioteca #11

  • Versão atualizada para fins de consistência.

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência.

JCEprovedor

  • Atualizar o log4j para a versão 2.16.0.

Windows (CNGe KSP provedores)

  • Versão atualizada para fins de consistência.

A versão 3.4.1 adiciona atualizações ao JCE provedor.

AWS CloudHSM Software cliente

  • Versão atualizada para fins de consistência.

PKCSBiblioteca #11

  • Versão atualizada para fins de consistência.

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência.

JCEprovedor

  • Atualizar o log4j para a versão 2.15.0.

Windows (CNGe KSP provedores)

  • Versão atualizada para fins de consistência.

A versão 3.4.0 adiciona atualizações a todos os componentes.

AWS CloudHSM Software cliente

  • Maior estabilidade e correção de erros.

PKCSBiblioteca #11

  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico

  • Maior estabilidade e correção de erros.

JCEprovedor

  • Maior estabilidade e correção de erros.

Windows (CNGe KSP provedores)

  • Maior estabilidade e correção de erros.

A versão 3.3.2 resolve um problema com o script client_info.

AWS CloudHSM Software cliente

  • Versão atualizada para fins de consistência.

PKCSBiblioteca #11

  • Versão atualizada para fins de consistência.

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência.

JCEprovedor

  • Versão atualizada para fins de consistência.

Windows (CNGe KSP provedores)

  • Versão atualizada para fins de consistência.

A versão 3.3.1 adiciona atualizações a todos os componentes.

AWS CloudHSM Software cliente

  • Maior estabilidade e correção de erros.

PKCSBiblioteca #11

  • Maior estabilidade e correção de erros.

Abra o mecanismo SSL dinâmico

  • Maior estabilidade e correção de erros.

JCEprovedor

  • Maior estabilidade e correção de erros.

Windows (CNGe KSP provedores)

  • Maior estabilidade e correção de erros.

A versão 3.3.0 adiciona autenticação de dois fatores (2FA) e outras melhorias.

AWS CloudHSM Software cliente

  • Autenticação 2FA adicionada para crypto officers (CO – responsáveis pela criptografia). Para obter mais informações, consulte Gerenciar a autenticação de dois fatores para responsáveis pela criptografia.

  • Suporte de plataforma removido para RedHat Enterprise Linux 6 e CentOS 6. Para obter mais informações, consulte Suporte do Linux.

  • Foi adicionada uma versão autônoma do CMU para uso com o Cliente SDK 5 ou o Cliente SDK 3. Essa é a mesma versão CMU incluída no daemon do cliente da versão 3.3.0 e agora você pode fazer o download CMU sem baixar o daemon do cliente.

PKCSBiblioteca #11

  • Maior estabilidade e correção de erros.

  • Suporte de plataforma removido para RedHat Enterprise Linux 6 e CentOS 6. Para obter mais informações, consulte Suporte do Linux.

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência

  • Suporte de plataforma removido para RedHat Enterprise Linux 6 e CentOS 6. Para obter mais informações, consulte Suporte do Linux.

JCEprovedor

  • Maior estabilidade e correção de erros.

  • Suporte de plataforma removido para RedHat Enterprise Linux 6 e CentOS 6. Para obter mais informações, consulte Suporte do Linux.

Windows (CNGe KSP provedores)

  • Versão atualizada para fins de consistência

A versão 3.2.1 adiciona uma análise de conformidade entre a AWS CloudHSM implementação da biblioteca PKCS #11 e o padrão PKCS #11, novas plataformas e outras melhorias.

AWS CloudHSM Software cliente

PKCSBiblioteca #11

Abra o mecanismo SSL dinâmico

JCEprovedor

Windows (CNGe KSP provedores)

  • Maior estabilidade e correção de erros.

A versão 3.2.0 adiciona suporte para mascarar senhas e outras melhorias.

AWS CloudHSM Software cliente

PKCSBiblioteca #11

  • Adiciona suporte ao hashing de grandes dados no software para alguns mecanismos PKCS #11 que antes não eram suportados. Para obter mais informações, consulte Versões compatíveis.

Abra o mecanismo SSL dinâmico

  • Maior estabilidade e correção de erros.

JCEprovedor

  • Versão atualizada para fins de consistência.

Windows (CNGe KSP provedores)

  • Maior estabilidade e correção de erros.

A versão 3.1.2 adiciona atualizações ao JCE provedor.

AWS CloudHSM Software cliente

  • Versão atualizada para fins de consistência

PKCSBiblioteca #11

  • Versão atualizada para fins de consistência

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência

JCEprovedor

  • Atualizar a versão do log4j para 2.13.3

Windows (CNGe KSP provedores)

  • Versão atualizada para fins de consistência

AWS CloudHSM Software cliente

  • Versão atualizada para fins de consistência.

PKCSBiblioteca #11

  • Versão atualizada para fins de consistência.

Abra o mecanismo SSL dinâmico

  • Versão atualizada para fins de consistência.

JCEprovedor

  • Correções de erros e melhorias na performance.

Janelas (CNG,KSP)

  • Versão atualizada para fins de consistência.

A versão 3.1.0 adiciona empacotamento de chaves compatível com os padrões AES.

AWS CloudHSM Software cliente

  • Um novo requisito para atualização: a versão do cliente deve corresponder à versão de todas as bibliotecas de software que você está usando. Para atualizar, é necessário usar um comando em lote que atualiza o cliente e todas as bibliotecas ao mesmo tempo. Para obter mais informações, consulte Client SDK 3 Upgrade.

  • Key_MGMT_util () KMU inclui as seguintes atualizações:

    • Foram adicionados dois novos métodos de quebra de AES chave: embalagem de AES chave compatível com padrões com preenchimento zero e embalagem de AES chave sem preenchimento. Para obter mais informações, consulte wrapKeyunwrapKeye.

    • Capacidade desativada de especificar IV personalizado ao encapsular uma chave usando AES _ KEY _ _ WRAP PAD _PKCS5. Para obter mais informações, consulte AESKey Wrapping.

PKCSBiblioteca #11

  • Foram adicionados dois novos métodos de quebra de AES chave: embalagem de AES chave compatível com padrões com preenchimento zero e embalagem de AES chave sem preenchimento. Para obter mais informações, consulte AESKey Wrapping.

  • Você pode configurar o comprimento do sal para RSA - PSS assinaturas. Para saber como usar esse recurso, consulte Comprimento de sal configurável para RSA - PSS assinaturas ativadas. GitHub

Abra o mecanismo SSL dinâmico

  • BREAKINGCHANGE: Os pacotes de criptografia TLS 1.0 e 1.2 com não SHA1 estão disponíveis no Open SSL Engine 3.1.0. Esse problema será resolvido em breve.

  • Se você pretende instalar a biblioteca do Open SSL Dynamic Engine no RHEL 6 ou no CentOS 6, veja um problema conhecido sobre a SSL versão padrão do Open instalada nesses sistemas operacionais.

  • Maior estabilidade e correção de erros

JCEprovedor

  • BREAKINGCHANGE: Para resolver um problema com a conformidade com o Java Cryptography Extension (JCE), AES empacotar e desempacotar agora use corretamente o AESWrap algoritmo em vez do AES algoritmo. Isso significa que Cipher.WRAP_MODE os CBC mecanismosAES/ECBeAES/Cipher.UNWRAP_MODEnão são mais bem-sucedidos.

    Para atualizar para a versão de cliente 3.1.0, é necessário atualizar o código. Se você tiver chaves encapsuladas existentes, será necessário prestar bastante atenção ao mecanismo usado para desencapsular e como os padrões IV foram alterados. Se você empacotou as chaves com a versão 3.0.0 ou anterior do cliente, na 3.1.1 você deve usarAESWrap/ECB/PKCS5Paddingpara desempacotar as chaves existentes. Para obter mais informações, consulte AESKey Wrapping.

  • Você pode listar várias chaves com o mesmo rótulo do JCE provedor. Para saber como iterar em todas as chaves disponíveis, consulte Localizar todas as chaves em GitHub.

  • É possível definir valores mais restritivos para atributos durante a criação da chave, incluindo especificar rótulos diferentes para chaves públicas e privadas. Para obter mais informações, consulte Atributos Java compatíveis.

Janelas (CNG,KSP)

  • Maior estabilidade e correção de erros.

nd-of-life Lançamentos E

AWS CloudHSM anuncia o fim da vida útil de versões que não são mais compatíveis com o serviço. Para preservar a segurança do seu aplicativo, nos reservamos o direito de recusar ativamente as conexões dos end-of-life lançamentos.

  • Atualmente, nenhuma versão do cliente SDK é end-of-life lançada.