Operações de descarga com Client SDKs do AWS CloudHSM
Use um Client SDK para descarregar operações criptográficas de aplicativos baseados em plataforma ou linguagem para módulos de segurança de hardware (HSMs).
AWS CloudHSM oferece duas versões principais e o Client SDK 5 é a mais recente. Ele oferece uma variedade de vantagens em relação ao Client SDK 3 (a série anterior). Para obter mais informações, consulte Benefícios do Client SDK 5. Para obter mais informações sobre as suporte de plataforma, consulte Plataformas compatíveis com o Client SDK 5 do AWS CloudHSM.
Os tópicos a seguir descrevem como usar os Client SDKs do AWS CloudHSM.
O AWS CloudHSM é compatível com os seguintes componentes:
- Biblioteca PKCS #11 para Client SDK 5 do AWS CloudHSM
-
O PKCS #11 é um padrão para realizar operações de criptografia em módulos de segurança de hardware (HSMs). AWS CloudHSM oferece implementações da biblioteca PKCS #11 compatíveis com a versão 2.40 do PKCS #11.
- OpenSSL Dynamic Engine para Client SDK 5 do AWS CloudHSM
-
O mecanismo dinâmico do OpenSSL AWS CloudHSM permite que você descarregue operações criptográficas em seu cluster CloudHSM por meio da API do OpenSSL.
- Provedor JCE para Client SDK 5 do AWS CloudHSM
-
O provedor AWS CloudHSM JCE é compatível com a Java Cryptographic Architecture (JCA - arquitetura de criptografia do Java). O provedor permite que você execute operações criptográficas no HSM.
- Cryptography API: Next Generation (CNG) e Key Storage Providers (KSPs – Provedores de repositório de chaves) para AWS CloudHSM
-
O AWS CloudHSM cliente para Windows inclui os provedores de CNG e KSP. Atualmente, somente o Client SDK 3 é compatível com provedores de CNG e KSP.