Instalar o OpenSSL Dynamic Engine para o Client SDK 5 do AWS CloudHSM
Use as seções a seguir para instalar o OpenSSL Dynamic Engine para o Client SDK 5 do AWS CloudHSM.
nota
Para executar um único cluster HSM com o Client SDK 5, você deve primeiro gerenciar as configurações de durabilidade da chave do cliente configurando disable_key_availability_check
como True
. Para obter mais informações, consulte Sincronização de chave e a ferramenta de configuração do Client SDK 5.
Instalar e configurar o mecanismo dinâmico do OpenSSL
-
Use os seguintes comandos para fazer download e instalar o mecanismo OpenSSL.
Você instalou a biblioteca compartilhada para o mecanismo dinâmico em
/opt/cloudhsm/lib/libcloudhsm_openssl_engine.so
. Bootstrap do Client SDK 5. Para obter mais informações sobre ações de bootstrap, consulte Bootstrap o Client SDK.
-
Defina uma variável de ambiente com as credenciais de um usuário de criptografia (CU). Para obter informações sobre a criação de usuários de criptografia (CUs), consulte Gerenciamento de usuários com o CMU.
$
export CLOUDHSM_PIN=
<HSM user name>
:<password>
nota
O Client SDK 5 introduz a variável de
CLOUDHSM_PIN
ambiente para armazenar as credenciais do CU. No Client SDK 3, você armazena as credenciais do CU na variável den3fips_password
ambiente. O Client SDK 5 é compatível com as duas variáveis de ambiente, mas recomendamos o uso deCLOUDHSM_PIN
. Conecte sua instalação do mecanismo dinâmico do OpenSSL ao cluster. Para obter mais informações, consulte Conexão com um cluster.
-
Bootstrap o Client SDK 5. Para ter mais informações, consulte Bootstrap o Client SDK.
Verifique o mecanismo dinâmico do OpenSSL para Client SDK 5
Use o comando a seguir para verificar sua instalação do mecanismo dinâmico do OpenSSL.
$
openssl engine -t cloudhsm
A saída a seguir verifica sua configuração:
(cloudhsm) CloudHSM OpenSSL Engine [ available ]