As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Instale o provedor JCE para o AWS CloudHSM Client SDK 5
O provedor JCE para o AWS CloudHSM Client SDK 5 é compatível com o OpenJDK 17, o OpenJDK 21 e o OpenJDK 25. Você pode baixar o OpenJDK no site do OpenJDK.
nota
-
O Client SDK 5.17.0 é a última versão compatível com o OpenJDK 8.
-
O Client SDK 5.17.1 é a última versão compatível com o OpenJDK 11.
Use as seções a seguir para instalar e fornecer credenciais ao provedor.
nota
Para executar um único cluster HSM com o Client SDK 5, você deve primeiro gerenciar as configurações de durabilidade da chave do cliente configurando disable_key_availability_check como True. Para obter mais informações, consulte Sincronização de chave e a ferramenta de configuração do Client SDK 5.
Etapa 1: instalar o provedor JCE
-
Use so seguintes comandos para fazer download e instalar o provedor JCE.
-
Bootstrap do Client SDK 5. Para obter mais informações sobre ações de bootstrap, consulte Bootstrap o Client SDK.
-
Localize os seguintes arquivos do provedor JCE:
Etapa 2: fornecer credenciais ao provedor JCE
Antes que seu aplicativo Java possa usar um HSM, o HSM precisa primeiro autenticar o aplicativo. HSMs autentique usando um método de login explícito ou implícito.
Login explícito AWS CloudHSM esse método permite que você forneça credenciais do diretamente no aplicativo. Ele usa o método AuthProvider
Login implícito AWS CloudHSM esse método permite que você defina as credenciais do em um novo arquivo de propriedades, as propriedades do sistema, ou como variáveis de ambiente.
-
Propriedades do sistema: defina as credenciais por meio das propriedades do sistema ao executar seu aplicativo. Os exemplos a seguir mostram duas formas diferentes de fazer isso:
-
Variáveis de ambiente: defina as credenciais como variáveis de ambiente.
nota
Ao definir variáveis de ambiente, você deve escapar de quaisquer caracteres especiais que possam ser interpretados pelo seu shell.
As credenciais talvez não estejam disponíveis se o aplicativo não fornecê-las ou se você tentar uma operação antes que o HSM autentique a sessão. Nesses casos, a biblioteca de software do CloudHSM para Java procura as credenciais na seguinte ordem:
-
Propriedades do sistema
-
Variáveis de ambiente