AWS CloudHSM 客户端下载 SDK - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS CloudHSM 客户端下载 SDK

Downloads

2021 年 3 月, AWS CloudHSM 发布了客户端SDK版本 5.0.0,该版本引入了SDK具有不同要求、功能和平台支持的全新客户端。

客户端 SDK 5 完全支持生产环境,其组件和支持级别与客户端 SDK 3 相同,但对CNG和KSP提供商的支持除外。有关更多信息,请参阅 客户端软件开发工具包 组件对比

注意

有关每个客户端支持哪些平台的信息SDK,请参阅客户端 SDK 5 支持的平台客户端软件开发工具包 3 支持的平台

最新版本

本节包括最新版本的客户端SDK。

客户端 SDK 5 发行版:版本 5.13.0

Amazon Linux 2

在 x86_64 架构上下载适用于亚马逊 Linux 2 的 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum cefbcfe15f0bed09a2bc9b0c15824067dfede8ceb1ad6373659c7e583a604c95)

  • 打开SSL动态引擎 (SHA256 checksum 7b384253f0a124b55092e6ab18e23d9c95067d55fa8167ef7817bd2ae1becd29)

  • JCE提供者 (SHA256 checksum cfac14b593b027bdb8010d6019328e7129143be06ffe223d2d50c4b7e1ac747a)

  • 云 HSM CLI (SHA256 checksum 6b762f0884368d2e234c5f6d45b4aeefb52d686105ec2c1affdbcdbb8dda7500)

下载适用于亚马逊 Linux 2 架构的 5.13.0 版软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum ed0352cb33b4cb9fd3d2a00a8654f53e7290535474641a1714151b4190c1de07)

  • 打开SSL动态引擎 (SHA256 checksum 5e55e24175167f38a7358178ba252cb7629def0de4c99eee8a25d44649ebe5ec)

  • JCE提供者 (SHA256 checksum 4e19807e792f10ffd9819d381f02ad1485aaf45fee7f660054211b8f52224ed2)

  • 云 HSM CLI (SHA256 checksum bf90dec12f39eb685df34d82fdf2dac1c87a86fbf8a03aabde2107113081a083)

Amazon Linux 2023

在 x86_64 架构上下载适用于亚马逊 Linux 2023 的 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 7f95ca9dcdf19627333257d28b81d06cd5f10c70df1e2aa10a57af34213328eb)

  • 打开SSL动态引擎 (SHA256 checksum 52de525d691b404b87c6381d4c71c9b5a51a80ada1c078d6433032bb4840ebe7)

  • JCE提供者 (SHA256 checksum 98c69a66e353568e416a1daba161cf49e95e3196c82ae66628519aec82479787)

  • 云 HSM CLI (SHA256 checksum 5b08e80ff26fef91c2693a8def394ec02d69ea36604c189885f9e1205aa83da0)

下载适用于亚马逊 Linux 2023 的 5.13.0 版架构软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum 3797803ceaea2ea2f495b7e08c9e344fad755b1919b93f341b5dc7246c484988)

  • 打开SSL动态引擎 (SHA256 checksum 71bbd800adc024df13dd503268217530a6e85fae2ab0c07c75cd3f5905fd526a)

  • JCE提供者 (SHA256 checksum 3d7213810899ebace2e6664fbd722edbf2a771f70d68a35885ed75007f3de2cb)

  • 云 HSM CLI (SHA256 checksum 381420610beed60b7a402fb0f7c518b1b8df74690b6539f16c115342ef75cbee)

RHEL 8 (8.3+)

在 x86_64 架构上下载 RHEL 8 版 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 1a4d42b88f79f64ebc9fa55d091556cf04a16796014fa0488ade43cda62a0731)

  • 打开SSL动态引擎 (SHA256 checksum d7658ea876c1a6209637fc4a4ef47e0421ea47e54d1d7d10eacc7eefabb86021)

  • JCE提供者 (SHA256 checksum 54aae2a6e8b2a43e806c1320fff638345f88ade7e510a6b63c55573327ba160c)

  • 云 HSM CLI (SHA256 checksum 587592eb395af73b33beadd67af5765354904d1cc92f83c0548a308af842a6c7)

RHEL 9 (9.2+)

在 x86_64 架构上下载 RHEL 9 版 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 4e68cd8055300c40e8b4cb9a4303e84870c2b517a74c16f2bd6a10fcbab5f426)

  • 打开SSL动态引擎 (SHA256 checksum a8ae26dc0eda9f143c4a44a3a7e399772039e238d8b5b0f36256cdd8ae6dc30b)

  • JCE提供者 (SHA256 checksum 2948e6cec865f0934ac501a2d4724b1b8c4dc2d15b61155c41d60a0257e74110)

  • 云 HSM CLI (SHA256 checksum 0f4b84b572722de119edbb35d50a00e3c390b019a88a9c3f279a9b76225b4520)

下载 5.13.0 版 RHEL 9 版架构版软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum 0bea8d7e46bc7e9bd5fa36f64d43416ea400332602720f0ae162eb7b12eda312)

  • 打开SSL动态引擎 (SHA256 checksum d96eddd33c5034357e8cc3c157ff1a03dafbaeb3f09b31ed324a2cbe9e424c01)

  • JCE提供者 (SHA256 checksum 34bcabf11d0b7d34e6fc48c07ba9a383a4df26491e7c4c00cd7fcbf50cd30298)

  • 云 HSM CLI (SHA256 checksum be7a22e5f64db4211f86eb361f79c5db93c237bd28ac0db5c274bba210cd431a)

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 的 5.13. LTS 0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 97b3686b007c3d3a0d97f6774ad182d5702f6a233060522f4674fd233b3eafe9)

  • 打开SSL动态引擎 (SHA256 checksum 3d453a428a920c2fccd40bb18fe11b7dba3194da6fb3e457ade77d1d2cfe2b35)

  • JCE提供者 (SHA256 checksum 6e6e68d1ee6f14df9370bf6d37055328a49bf28e57de23152ddc9c51e8014508)

  • 云 HSM CLI (SHA256 checksum 2515705e66e118deaee9694a47fdb74ad64e66067a690545039dc2802e4e198f)

Ubuntu 22.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 22. LTS 04 的 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 53ffd1d6353e6facb022631e4f258200a6efabeaf00ee9f4bf4418ec27633a39)

  • 打开SSL动态引擎 (SHA256 checksum 4f49e0946ba376b3c2cef05c5ee63cd78202a08907ea0ac8027095e16e47eed1)

  • JCE提供者 (SHA256 checksum 2840a8938c22de6a9e6130b250bc7dd7fc512d274d7a702e944db3d1396c0222)

  • 云 HSM CLI (SHA256 checksum 9e8592967c330f50552249017695d116adbbc54321a35be33a48ca18d739beae)

下载适用于 Ubuntu 22.04 的 5.13.0 版架构软件:LTSARM64

  • PKCS#11 图书馆 (SHA256 checksum 4ab4961eb97ec0cf8bd818176c99da763a416903e24855e0dd6b31f776a01f26)

  • 打开SSL动态引擎 (SHA256 checksum f1a396bf9ac2d1e970e027e2ab7d388fc0f0634d3e9c16b91d6dd889698514ad)

  • JCE提供者 (SHA256 checksum 4035bc68fe7bf978b83f4fd0eb99e49efe874c2e128f62e800b9ec95c8142ec0)

  • 云 HSM CLI (SHA256 checksum 099137b934ec81d6bb87137f919d99a810f3149858ccdd69df51418f7e5485d9)

Ubuntu 24.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 24 LTS .04 的 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 7057ce0d74c50635eeede91edcf3ef2e7915bed6b1f73b7bca45ba3a44392b7e)

  • 打开SSL动态引擎 (SHA256 checksum d76b59bf0ba1325adbb1ad3cea8050a38db1517e48c9d9bd1001a232df285904)

  • JCE提供者 (SHA256 checksum e4296cef92f99e49d6ca6c0d07a82de5e1551a6ec550252c52329561533f4f6d)

  • 云 HSM CLI (SHA256 checksum 47516fc88c8089edcd82e942f17351df7bfba8c7d640c9f909ad48ba4d980022)

下载适用于 Ubuntu 24.04 的 5.13.0 版架构软件:LTSARM64

  • PKCS#11 图书馆 (SHA256 checksum f2aefc6517ad4c6ef63124f380ae1f26fc2eb423d0a02e5b7ceda6769784a74f)

  • 打开SSL动态引擎 (SHA256 checksum 6159f4eb648159d37f304982725e5ed0dc34e7fd0658a8dc8ccacf2b75a1f4d2)

  • JCE提供者 (SHA256 checksum eeaf7e0345dcf78ae14595e4ab7967dd95fb6da06a42913423f76234f47ca3fc)

  • 云 HSM CLI (SHA256 checksum 8656590f2caa5cd8c930b116ed12504caf99254f00c7563b90d799e6f69b2e77)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 77e32ad8d28b1073286e95f8b350f99dd26c62ff32897fb86e9d79aef9c190fb)

  • JCE提供者 (SHA256 checksum 191135271e912cf858d24ad4b07c7ff57c9c4a1b3635513cc6ab8dd5dc1a0e42)

  • 云 HSM CLI (SHA256 checksum bb7960dd7bff73a1430cf2edc1bf36b0161309e5c354f0db44eaf086568507d5)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.13.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 77e32ad8d28b1073286e95f8b350f99dd26c62ff32897fb86e9d79aef9c190fb)

  • JCE提供者 (SHA256 checksum 191135271e912cf858d24ad4b07c7ff57c9c4a1b3635513cc6ab8dd5dc1a0e42)

  • 云 HSM CLI (SHA256 checksum bb7960dd7bff73a1430cf2edc1bf36b0161309e5c354f0db44eaf086568507d5)

客户端 SDK 5.13 增加了对在 hsm2m.medium 集群类型TLS上配置双向集群的支持。有关在 Cloud 中TLS使用 mutual 的信息HSM,请参阅TLS在客户端和 AWS CloudHSM (推荐)之间设置互动。客户端 SDK 5.13 还添加了 Ubuntu 24.04 的安装包。LTS

平台支持
  • 在 x86_64 上添加了对 Ubuntu 24.04 LTS 的支持,并增加了对所有架构的支持。ARM64 SDKs

云 HSM CLI
  • 增加了对管理员用户运行密钥复制命令的支持。客户端 SDK 5.12 引入了密钥复制命令供加密用户使用。

  • 添加了以下命令:

之前的客户SDK版本

本节列出了以前的客户机SDK版本。

Amazon Linux 2

在 x86_64 架构上下载适用于亚马逊 Linux 2 的 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • 打开SSL动态引擎 (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE提供者 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • 云 HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

下载适用于亚马逊 Linux 2 架构的 5.12.0 版软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • 打开SSL动态引擎 (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • JCE提供者 (SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

  • 云 HSM CLI (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

在 x86_64 架构上下载适用于亚马逊 Linux 2023 的 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • 打开SSL动态引擎 (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • JCE提供者 (SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

  • 云 HSM CLI (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

下载适用于亚马逊 Linux 2023 的 5.12.0 版架构软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • 打开SSL动态引擎 (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • JCE提供者 (SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

  • 云 HSM CLI (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • 打开SSL动态引擎 (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE提供者 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • 云 HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

在 x86_64 架构上下载 RHEL 7 版 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • 打开SSL动态引擎 (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE提供者 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • 云 HSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • 打开SSL动态引擎 (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • JCE提供者 (SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

  • 云 HSM CLI (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

在 x86_64 架构上下载 RHEL 9 版 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • 打开SSL动态引擎 (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • JCE提供者 (SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

  • 云 HSM CLI (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

下载 5.12.0 版 RHEL 9 版架构版软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • 打开SSL动态引擎 (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • JCE提供者 (SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

  • 云 HSM CLI (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 的 5.12. LTS 0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • 打开SSL动态引擎 (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • JCE提供者 (SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

  • 云 HSM CLI (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 22. LTS 04 的 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • 打开SSL动态引擎 (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • JCE提供者 (SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

  • 云 HSM CLI (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

下载适用于 Ubuntu 22.04 的 5.12.0 版架构软件:LTSARM64

  • PKCS#11 图书馆 (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • 打开SSL动态引擎 (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • JCE提供者 (SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

  • 云 HSM CLI (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE提供者 (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • 云 HSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.12.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE提供者 (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • 云 HSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

客户端 SDK 5.12.0 增加了对多个平台的ARM支持,并提高了所有平台的性能。SDKs云端HSMCLI和JCE提供商已添加新功能。

平台支持
  • 在面向所有人的ARM64架构上增加了对亚马逊 Linux 2023 的支持SDKs。

  • 在所有人的ARM64架构上增加了对红帽企业 Linux 9 (9.2+) 的支持。SDKs

  • 在ARM64架构LTS上为所有人添加了对 Ubuntu 22.04 的支持。SDKs

云 HSM CLI
JCE提供者
  • 添加了KeyReferenceSpec用于使用KeyStoreWithAttributes检索密钥的功能。

  • 添加了getKeys用于使用KeyStoreWithAttributes一次检索多个密钥的功能。

性能改进
  • 提高了所有人的AESCBC NoPadding 操作性能SDKs。

Amazon Linux 2

在 x86_64 架构上下载适用于亚马逊 Linux 2 的 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • 打开SSL动态引擎 (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE提供者 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • 云 HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

下载适用于亚马逊 Linux 2 架构的 5.11.0 版软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • 打开SSL动态引擎 (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • JCE提供者 (SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

  • 云 HSM CLI (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

在 x86_64 架构上下载适用于亚马逊 Linux 2023 的 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • 打开SSL动态引擎 (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • JCE提供者 (SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

  • 云 HSM CLI (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • 打开SSL动态引擎 (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE提供者 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • 云 HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

在 x86_64 架构上下载 RHEL 7 版 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • 打开SSL动态引擎 (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE提供者 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • 云 HSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • 打开SSL动态引擎 (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • JCE提供者 (SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

  • 云 HSM CLI (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

在 x86_64 架构上下载 RHEL 9 版 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • 打开SSL动态引擎 (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • JCE提供者 (SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

  • 云 HSM CLI (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 的 5.11. LTS 0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • 打开SSL动态引擎 (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • JCE提供者 (SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

  • 云 HSM CLI (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 22. LTS 04 的 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • 打开SSL动态引擎 (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • JCE提供者 (SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

  • 云 HSM CLI (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE提供者 (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • 云 HSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.11.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE提供者 (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • 云 HSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

客户端 SDK 5.11.0 添加了新功能,提高了稳定性,并包含了针对所有人的错误修复。SDKs

平台支持
  • 为所有人增加了对亚马逊 Linux 2023 和 RHEL 9 (9.2+) 的支持。SDKs

  • LTS由于Ubuntu 18.04最近已过期,因此删除了对Ubuntu 18.04的支持。

  • 由于亚马逊 Linux 最近已停产,因此删除了对它的支持。

云 HSM CLI
打开SSL动态引擎
  • 安装了 3.x AWS CloudHSM 开放SSL库版本的平台现在支持开放SSL动态引擎。这包括亚马逊 Linux 2023、RHEL 9(9.2+)和 Ubuntu 22.04。

JCE
  • 增加了对 JDK 17 和 JDK 21 的支持。

  • 增加了对用于HMAC操作的AES密钥的支持。

  • 添加了新的按键属性ID

  • 引入了用于密钥耗尽的新DataExceptionCause变体:DataExceptionCause.KEY_EXHAUSTED.

错误修复/改进
  • 将该label属性的最大长度从 126 个字符增加到 127 个字符。

  • 修复了无法使用该 RsaOaep 机制解开 EC 密钥的错误。

  • 解决了JCE提供程序中 getKey 操作的已知问题。有关详细信息,请参阅问题: getKey 操作导致客户端 SDK 5 内存泄漏

  • 根据 FIPS 140-2,改进了已达到最大加密区块限制的三重DES密钥的全部SDKs登录状态。

  • 添加了开放式SSL动态引擎的已知问题。有关详细信息,请参阅 开放式SSL动态引擎的已知问题

Amazon Linux

在 x86_64 架构上下载适用于 Amazon Linux 的 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • 打开SSL动态引擎 (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • JCE提供者 (SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

  • 云 HSM CLI (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

在 x86_64 架构上下载适用于 Amazon Linux 2 的 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • 打开SSL动态引擎 (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE提供者 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • 云 HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

下载适用于亚马逊 Linux 2 架构的 5.10.0 版软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • 打开SSL动态引擎 (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • JCE提供者 (SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

  • 云 HSM CLI (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • 打开SSL动态引擎 (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE提供者 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • 云 HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

在 x86_64 架构上下载 RHEL 7 版 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • 打开SSL动态引擎 (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE提供者 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • 云 HSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • 打开SSL动态引擎 (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • JCE提供者 (SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

  • 云 HSM CLI (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 18.04 的 5.10. LTS 0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • 打开SSL动态引擎 (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • JCE提供者 (SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

  • 云 HSM CLI (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

注意

由于Ubuntu 18.04的生命周期最近已结束LTS,因此在下一个版本中 AWS CloudHSM 将无法再支持该平台。

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 的 5.10. LTS 0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • 打开SSL动态引擎 (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • JCE提供者 (SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

  • 云 HSM CLI (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 22. LTS 04 的 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • 该平台尚不支持开放式SSL动态引擎。

  • JCE提供者 (SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

  • 云 HSM CLI (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE提供者 (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • 云 HSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.10.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE提供者 (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • 云 HSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

客户端 SDK 5.10.0 提高了稳定性,并包含针对所有人的错误修复。SDKs

云 HSM CLI
  • 添加了允许客户使用 Cloud 管理密钥的新命令 HSMCLI,包括:

    • 创建对称密钥和非对称密钥对

    • 共享和取消共享密钥

    • 根据密钥属性列出和筛选密钥

    • 设置密钥属性

    • 生成密钥引用文件

    • 删除密钥

  • 改进了错误日志记录。

  • 增加支持交互模式下的多行 unicode 命令。

错误修复/改进
  • 提高了为所有人导入、解包、派生和创建会话密钥的性能。SDKs

  • 修复了JCE提供程序中无法在退出时删除临时文件的错误。

  • 修复了在替换集群后HSMs在某些条件下导致连接错误的错误。

  • 修改了JCEgetVersion输出格式以处理较大的次要版本号并包含补丁号。

平台支持
  • 添加了对 Ubuntu 22.04 JCE、PKCS #11 和 Cloud 的支持 HSMCLI(尚未提供对开放SSL动态引擎的支持)。

Amazon Linux

在 x86_64 架构上下载适用于 Amazon Linux 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • 打开SSL动态引擎 (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • JCE提供者 (SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

  • 云 HSM CLI (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

在 x86_64 架构上下载适用于 Amazon Linux 2 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • 打开SSL动态引擎 (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE提供者 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • 云 HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

下载适用于亚马逊 Linux 2 架构的 5.9.0 版软件:ARM64

  • PKCS#11 图书馆 (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • 打开SSL动态引擎 (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • JCE提供者 (SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

  • 云 HSM CLI (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • 打开SSL动态引擎 (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE提供者 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • 云 HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

在 x86_64 架构上下载 RHEL 7 版 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • 打开SSL动态引擎 (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE提供者 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • 云 HSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • 打开SSL动态引擎 (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • JCE提供者 (SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

  • 云 HSM CLI (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 18. LTS 04 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • 打开SSL动态引擎 (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • JCE提供者 (SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

  • 云 HSM CLI (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20. LTS 04 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • 打开SSL动态引擎 (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • JCE提供者 (SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

  • 云 HSM CLI (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE提供者 (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • 云 HSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.9.0 版软件:

  • PKCS#11 图书馆 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE提供者 (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • 云 HSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

客户端 SDK 5.9.0 提高了稳定性,并包含针对所有人的错误修复。SDKs已针对所有人进行了优化SDKs,以便在确定不可用时立即将操作失败通知应用程序。HSM此版本包括的性能增强JCE。

JCE提供者
  • 增强性能

  • 修复了关于会话池耗尽的已知问题

要在 Linux 平台上升级 Client SDK 3,必须使用批处理命令同时升级客户端守护程序和所有库。有关升级的更多信息,请参阅客户端 SDK 3 升级

注意

客户端 SDK 3 及其相关的命令行工具(密钥管理实用程序和云HSM管理实用程序)仅在 hsm1.m edium HSM 类型中可用。有关详细信息,请参阅 AWS CloudHSM 集群模式和HSM类型

要下载软件,请选择您的首选操作系统对应的选项卡,然后选择指向每个软件包的链接。

Amazon Linux

下载适用于 Amazon Linux 的版本 3.4.4 软件:

  • AWS CloudHSM 客户端 (SHA256 checksum 900de424d70f41e661aa636f256a6a79cc43bea6b0fe6eb95c2aaa63e5289505)

  • PKCS#11 图书馆 (SHA256 checksum a3f93f084d59fee5d7c859292bc02cb7e7f15fb06e971171ebf9b52bbd229c30)

  • 打开SSL动态引擎 (SHA256 checksum 8db07b9843d49016b0b6fec46d39881d94e426fcaae1cee2747be14af9313bb0)

  • JCE提供者 (SHA256 checksum 360617c55bf4caa8e6e78ede079ca68cf9ef11473e7918154c22ba908a219843)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum c9961ffe38921131bd6f3702e10d73588e68b8ab10fbb241723e676f4fa8c4fa)

Amazon Linux 2

下载适用于 Amazon Linux 2 的版本 3.4.4 软件:

  • AWS CloudHSM 客户端 (SHA256 checksum 7d61d835ae38c6ce121d102b516527f342a76ac31733768097d5cab8bc482610)

  • PKCS#11 图书馆 (SHA256 checksum 2099f324ff625e1a46d96c1d5084263ca1d650424d7465ead43fe767d6687f36)

  • 打开SSL动态引擎 (SHA256 checksum 6d8e81ad1208652904fe4b6abc4f174e866303f2302a6551c3fbef617337e663)

  • JCE提供者 (SHA256 checksum 70e3cdce143c45a76e155ffb5969841e0153e011f59eb9f2c6e6be0707030abf)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 5a702fe5e50dc6055daa723df71a0874317c9ff5844eea30104587a61097ecf4)

CentOS 6

AWS CloudHSM 不支持 CentOS 6 和客户端SDK版本 3.4.4。

使用 CentOS 6 版本 3.2.1,或选择支持的平台。

CentOS 7 (7.8+)

下载适用于 CentOS 7 的版本 3.4.4 软件:

  • AWS CloudHSM 客户端 (SHA256 checksum 7d61d835ae38c6ce121d102b516527f342a76ac31733768097d5cab8bc482610)

  • PKCS#11 图书馆 (SHA256 checksum 2099f324ff625e1a46d96c1d5084263ca1d650424d7465ead43fe767d6687f36)

  • 打开SSL动态引擎 (SHA256 checksum 6d8e81ad1208652904fe4b6abc4f174e866303f2302a6551c3fbef617337e663)

  • JCE提供者 (SHA256 checksum 70e3cdce143c45a76e155ffb5969841e0153e011f59eb9f2c6e6be0707030abf)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 5a702fe5e50dc6055daa723df71a0874317c9ff5844eea30104587a61097ecf4)

CentOS 8

下载适用于 CentOS 8 的版本 3.4.4 软件:

  • AWS CloudHSM 客户端 (SHA256 checksum 81639c9ec83e501709c4117ba9d98b23dea7838a206ed244c9c6cc0d65130f8c)

  • PKCS#11 图书馆 (SHA256 checksum 9a15daa87b8616cf03a6bf6b375f53451ef448dbc54bf2c27fbc2be7823fc633)

  • JCE提供者 (SHA256 checksum 2b1c4208992903cf7bcc669c1392c59a64fbfc82e010c626ffa58d0cb8e9126b)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 3adbecc802e0854c23aa4b8d80540d1748903c8dba93b6c8042fb7885051c360)

注意

由于近期 CentOS 8 终止服务,下一版本将不再支持此平台。

RHEL 6

AWS CloudHSM 不支持客户端 3.4.4 SDK 版本的 RedHat Enterprise Linux 6。

版本 3.2.1用于 RedHat 企业 Linux 6 或选择支持的平台。

RHEL 7 (7.8+)

下载适用于 RedHat 企业 Linux 7 的 3.4.4 版软件:

  • AWS CloudHSM 客户端 (SHA256 checksum 7d61d835ae38c6ce121d102b516527f342a76ac31733768097d5cab8bc482610)

  • PKCS#11 图书馆 (SHA256 checksum 2099f324ff625e1a46d96c1d5084263ca1d650424d7465ead43fe767d6687f36)

  • 打开SSL动态引擎 (SHA256 checksum 6d8e81ad1208652904fe4b6abc4f174e866303f2302a6551c3fbef617337e663)

  • JCE提供者 (SHA256 checksum 70e3cdce143c45a76e155ffb5969841e0153e011f59eb9f2c6e6be0707030abf)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 5a702fe5e50dc6055daa723df71a0874317c9ff5844eea30104587a61097ecf4)

RHEL 8 (8.3+)

下载适用于 RedHat 企业 Linux 8 的 3.4.4 版软件:

  • AWS CloudHSM 客户端 (SHA256 checksum 81639c9ec83e501709c4117ba9d98b23dea7838a206ed244c9c6cc0d65130f8c)

  • PKCS#11 图书馆 (SHA256 checksum 9a15daa87b8616cf03a6bf6b375f53451ef448dbc54bf2c27fbc2be7823fc633)

  • JCE提供者 (SHA256 checksum 2b1c4208992903cf7bcc669c1392c59a64fbfc82e010c626ffa58d0cb8e9126b)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 3adbecc802e0854c23aa4b8d80540d1748903c8dba93b6c8042fb7885051c360)

Ubuntu 16.04 LTS

下载适用于 Ubuntu 16.04 的 3.4.4 版软件:LTS

  • AWS CloudHSM 客户端 (SHA256 checksum 317c92c2e0b5d60afab1beb947f053d13ddaacb994cccc2c2b898e997ece29b9)

  • PKCS#11 图书馆 (SHA256 checksum 91451c420c51488a022569fd32f052a3b988a2883ea4c2ac952acb61a2fea37c)

  • 打开SSL动态引擎 (SHA256 checksum 4098771ad0e38df9bf14d50520ca49b9395f819f0387e2bc3b0e61abb5888e66)

  • JCE提供者 (SHA256 checksum e136ff183271c2f9590a9fccb8261a7eb809506686b070e3854df1b8686c6641)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum cbf24a4032f393a913a9898b1b27036392104e8e05d911cab84049b2bcca2541)

注意

由于 Ubuntu 16.04 即将EOL推出,我们打算在下一个版本中放弃对该平台的支持。

Ubuntu 18.04 LTS

下载适用于 Ubuntu 18.04 的 3.4.4 版软件:LTS

  • AWS CloudHSM 客户端 (SHA256 checksum cf57d5e0e95efbf032aac8887aebd59ac8cc80e97c69e7c39fdad40873374fe8)

  • PKCS#11 图书馆 (SHA256 checksum 428f8bdad7925db5401112f707942ee8f3ca554f4ab53fa92237996e69144d2f)

  • JCE提供者 (SHA256 checksum 1ff17b8f7688e84f7f0bfc96383564dca598a1cab2f2c52c888d0361682f2b9e)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum afe253046146ed6177c520b681efc680dac1048c4a95b3d8ad0f305e79bbe93e)

Windows Server

AWS CloudHSM 支持 64 位版本的 Windows Server 2012、Windows Server 2012 R2、Windows Server 2016 和 Windows Server 2019。适用于 Windows Server 的 AWS CloudHSM 3.4.4 客户端软件包括所需的软件CNG和KSP提供程序。有关详细信息,请参阅安装和配置 AWS CloudHSM 客户端 (Windows)。下载适用于 Windows Server 的最新版本 (3.4.4) 软件:

版本 3.4.4 为JCE提供程序添加了更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS#11 图书馆

  • 更新了版本以保持一致性。

打开SSL动态引擎

  • 更新了版本以保持一致性。

JCE提供者

  • 将 log4j 版本更新到 2.17.1。

Windows(CNG和KSP提供商)

  • 更新了版本以保持一致性。

已弃用版本

5.8.0 及更早版本已弃用。我们建议不建议在生产工作负载中使用已弃用版本。我们不为已弃用的版本提供向后兼容更新,也不托管已弃用的版本供下载。如果弃用版本对您的生产造成影响,则您必须升级以修复软件。

已弃用的客户端 SDK 5 版本

本节列出了已弃用的 Client SDK 5 版本。

版本 5.8.0 引入了 Cloud 的法定身份验证HSMCLI、SSL/TLSoffload with JSSE、PKCS #11 的多插槽支持、对多集群/多用户支持JCE、支持 keyFactory 非终端返回码的新重试配置的密钥提取JCE,并包括改进的稳定性和针对所有人的错误修复。JCE SDKs

PKCS#11 图书馆
  • 增加多插槽配置支持。

JCE提供者
  • 添加了基于配置的密钥提取。

  • 增加了对多集群和多用户配置的支持。

  • 添加了对SSL和TLS卸载的JSSE支持。

  • 添加了对AES/CBC/NoPadding的解包支持。

  • 添加了新类型的关键工厂: SecretKeyFactory 和 KeyFactory。

云 HSM CLI
  • 增加了对仲裁身份验证的支持

版本 5.7.0 引入了 Cloud HSMCLI,并包含新的基于密码的消息身份验证码 () 算法。CMAC此版本增加了亚马逊 Linux 2 上的ARM架构。JCE提供商 Javadocs 现在可用于。 AWS CloudHSM

PKCS#11 图书馆
  • 改进了稳定性,进行了错误修复。

  • 现在支持亚马逊 Linux 2 的ARM架构。

  • 算法

    • CKM_ AES _CMAC(签名并验证)

打开SSL动态引擎
  • 改进了稳定性,进行了错误修复。

  • 现在支持亚马逊 Linux 2 的ARM架构。

JCE提供者
  • 改进了稳定性,进行了错误修复。

  • 算法

    • AESCMAC

版本 5.6.0 包括对 PKCS #11 库和JCE提供程序的新机制支持。此外,版本 5.6 还支持 Ubuntu 20.04。

PKCS#11 图书馆
  • 改进了稳定性,进行了错误修复。

  • 机制

    • CKM_ RSA _X_509,用于加密、解密、签名和验证模式

打开SSL动态引擎
  • 改进了稳定性,进行了错误修复。

JCE提供者
  • 改进了稳定性,进行了错误修复。

  • 密码

    • RSA/ECB/NoPadding,用于加密和解密模式

支持的密钥
  • 带 secp224r1 和 secp521r1 曲线的 EC

平台支持
  • 增加了对 Ubuntu 20.04 的支持

版本 5.5.0 增加了对 Open JDK 11、Keytool 和 Jarsigner 集成的支持,并为提供者增加了其他机制。JCE解决了一个已知问题,该问题涉及 KeyGenerator 类错误地将密钥大小参数解释为字节数而不是位数。

PKCS#11 图书馆
  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎
  • 改进了稳定性,进行了错误修复。

JCE提供者
  • 支持 Keytool 和 Jarsigner 实用程序

  • 在所有平台上支持 Open JDK 11

  • 密码

    • AES/CBC/NoPadding 加密和解密模式

    • AES/ECB/PKCS5Padding加密和解密模式

    • AES/CTR/NoPadding 加密和解密模式

    • AES/GCM/NoPadding 打包和解包模式

    • DESede/ECB/PKCS5Padding加密和解密模式

    • DESede/CBC/NoPadding 加密和解密模式

    • AESWrap/ECB/NoPadding 打包和解包模式

    • AESWrap/ECB/PKCS5Padding打包和解包模式

    • AESWrap/ECB/ZeroPadding 打包和解包模式

    • RSA/ECB/PKCS1Padding打包和解包模式

    • RSA/ECB/OAEPPadding打包和解包模式

    • RSA/ECB/OAEPWithSHA-1 ANDMGF1Padding 换行和解包模式

    • RSA/ECB/OAEPWithSHA-224 ANDMGF1Padding 打包和解包模式

    • RSA/ECB/OAEPWithSHA-256 ANDMGF1Padding 换行和解包模式

    • RSA/ECB/OAEPWithSHA-384 ANDMGF1Padding 打包和解包模式

    • RSA/ECB/OAEPWithSHA-512 ANDMGF1Padding 打包和解包模式

    • RSAAESWrap/ECB/OAEPPadding打包和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-1 ANDMGF1Padding 换行和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-224 ANDMGF1Padding 打包和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-256 ANDMGF1Padding 换行和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-384 ANDMGF1Padding 打包和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-512 ANDMGF1Padding 打包和解包模式

  • KeyFactory 和 SecretKeyFactory

    • RSA— 2048 位到 4096 位的RSA密钥,以 256 位为增量

    • AES— 128、192 和 256 位密钥 AES

    • NIST曲线的 EC 密钥对 secp256r1 (P-256)、secp384r1 (P-384) 和 secp256k1

    • DESede(3DES)

    • GenericSecret

    • HMAC— 支持SHA1、SHA224、SHA256、SHA384、SHA512哈希

  • 签署/验证

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

版本 5.4.2 包括所有SDKs版本的稳定性改进和错误修复。这也是 CentOS 8 平台的最新版本。有关更多信息,请参阅 CentOS 网站

PKCS#11 图书馆
  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎
  • 改进了稳定性,进行了错误修复。

JCE提供者
  • 改进了稳定性,进行了错误修复。

版本 5.4.1 解决了 PKCS #11 库的一个已知问题。这也是 CentOS 8 平台的最新版本。有关更多信息,请参阅 CentOS 网站

PKCS#11 图书馆
  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎
  • 改进了稳定性,进行了错误修复。

JCE提供者
  • 改进了稳定性,进行了错误修复。

版本 5.4.0 增加了对所有平台的JCE提供程序的初始支持。该JCE提供程序与 Open JDK 8 兼容。

PKCS#11 图书馆
  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎
  • 改进了稳定性,进行了错误修复。

JCE提供者
  • 密钥类型
    • RSA— 2048 位到 4096 位的RSA密钥,以 256 位为增量。

    • AES— 128、192 和 256 位密钥AES。

    • ECCNIST曲线的密钥对 secp256r1 (P-256)、secp384r1 (P-384) 和 secp256k1。

    • DESede(3DES)

    • HMAC— 支持SHA1、SHA224、SHA256、SHA384、SHA512哈希。

  • 密码(仅限加密和解密)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512 ANDMGF1Padding

  • 摘要
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 签署/验证
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • 与 Java 集成 KeyStore

PKCS#11 图书馆

  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎

  • 添加对使用曲线 P-256、P-384 和 secp256k1 进行ECDSA签名/验证的支持。

  • 增加对以下平台的支持:亚马逊 Linux、亚马逊 Linux 2、Centos 7.8+、RHEL 7(7.8+)。

  • 添加对开放SSL版 1.0.2 的支持。

  • 改进了稳定性,进行了错误修复。

JCE提供者
  • 密钥类型
    • RSA— 2048 位到 4096 位的RSA密钥,以 256 位为增量。

    • AES— 128、192 和 256 位密钥AES。

    • NIST曲线的 EC 密钥对 secp256r1 (P-256)、secp384r1 (P-384) 和 secp256k1。

    • DESede(3DES)

    • HMAC— 支持SHA1、SHA224、SHA256、SHA384、SHA512哈希。

  • 密码(仅限加密和解密)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384 ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512 ANDMGF1Padding

  • 摘要
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 签署/验证
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • 与 Java 集成 KeyStore

PKCS#11 图书馆

  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎

  • 改进了稳定性,进行了错误修复。

版本 5.2.0 为 PKCS #11 库增加了对其他密钥类型和机制的支持。

PKCS#11 图书馆

密钥类型

  • ECDSA— P-224、P-256、P-384、P-521 和 secp256k1 曲线

  • 三人房 DES (3DES)

机制

  • CKM_EC_ _ _ KEY PAIR GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • CKMRSA_ PKCS 用于加密/解密

打开SSL动态引擎

  • 改进了稳定性,进行了错误修复。

版本 5.1.0 为 PKCS #11 库增加了对其他机制的支持。

PKCS#11 图书馆

机制

  • CKMRSA_ PKCS 用于 Wrap/Unwrap

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_ SP8 00_108 COUNTER _ _ KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_ SHA _1_ HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • CKM_ RSA PKCS _ 仅限OAEP包装/解包

  • CKM_RSA_AES_KEY_WRAP

  • CKM_ _ CLOUDHSM _ AES _ WRAP _ KEY 否_ PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

API运营

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

打开SSL动态引擎

  • 改进了稳定性,进行了错误修复。

版本 5.0.1 增加了对开放式SSL动态引擎的初始支持。

PKCS#11 图书馆

  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎

  • 开放式SSL动态引擎的初始版本。

  • 此版本为密钥类型和 Open SSLAPIs: 提供了入门支持

    • RSA为 2048、3072 和 4096 位密钥生成密钥

    • 打开 SSLAPIs:

    有关更多信息,请参阅打开SSL动态引擎

  • 支持的平台:CentOS 8.3+、红帽企业 Linux (RHEL) 8.3+ 和 Ubuntu 18.04 LTS

    • 需要:打开 SSL 1.1.1

    有关更多信息,请参阅支持的平台

  • 在 CentOS 8.3+、Red Hat Enterprise Linux RHEL () 8.3 和 Ubuntu LTS 18.04(NGINX包括 1.19)(适用于部分密码套件)上支持SSL/TLS卸载。

    有关更多信息,请参阅在 Linux 上使用SSL/TLS卸载

5.0.0 是第一个发行版本。

PKCS#11 图书馆

  • 这是初始版本。

客户端 5. PKCS 0.0 SDK 版本中对库的介绍性支持 #11

本节详细介绍了对密钥类型、机制、API操作和属性的支持 Client SDK 版本 5.0.0。

密钥类型

  • AES— 128、192 和 256 位密钥 AES

  • RSA— 2048 位到 4096 位的RSA密钥,以 256 位为增量

机制

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_ _ RSA X9_31 KEY _ _ PAIR GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

API操作

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Decrypt

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Encrypt

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalize

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_ OpenSession

  • C_Sign

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verify

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

属性

  • GenerateKeyPair

    • 所有RSA关键属性

  • GenerateKey

    • 所有AES关键属性

  • GetAttributeValue

    • 所有RSA关键属性

    • 所有AES关键属性

示例

已弃用的客户端 SDK 3 版本

本节列出了已弃用的 Client SDK 3 版本。

版本 3.4.3 为JCE提供程序添加了更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS#11 图书馆

  • 更新了版本以保持一致性。

打开SSL动态引擎

  • 更新了版本以保持一致性。

JCE提供者

  • 将 log4j 版本更新到 2.17.0。

Windows(CNG和KSP提供商)

  • 更新了版本以保持一致性。

版本 3.4.2 为JCE提供程序添加了更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS#11 图书馆

  • 更新了版本以保持一致性。

打开SSL动态引擎

  • 更新了版本以保持一致性。

JCE提供者

  • 将 log4j 版本更新到 2.16.0。

Windows(CNG和KSP提供商)

  • 更新了版本以保持一致性。

版本 3.4.1 为JCE提供程序添加了更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS#11 图书馆

  • 更新了版本以保持一致性。

打开SSL动态引擎

  • 更新了版本以保持一致性。

JCE提供者

  • 将 log4j 版本更新到 2.15.0。

Windows(CNG和KSP提供商)

  • 更新了版本以保持一致性。

3.4.0 版本增加了对所有组件的更新。

AWS CloudHSM 客户机软件

  • 改进了稳定性,进行了错误修复。

PKCS#11 图书馆

  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎

  • 改进了稳定性,进行了错误修复。

JCE提供者

  • 改进了稳定性,进行了错误修复。

Windows(CNG和KSP提供商)

  • 改进了稳定性,进行了错误修复。

3.3.2 版解决了一项 client_info script 问题

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS#11 图书馆

  • 更新了版本以保持一致性。

打开SSL动态引擎

  • 更新了版本以保持一致性。

JCE提供者

  • 更新了版本以保持一致性。

Windows(CNG和KSP提供商)

  • 更新了版本以保持一致性。

3.3.1 版本增加了对所有组件的更新。

AWS CloudHSM 客户机软件

  • 改进了稳定性,进行了错误修复。

PKCS#11 图书馆

  • 改进了稳定性,进行了错误修复。

打开SSL动态引擎

  • 改进了稳定性,进行了错误修复。

JCE提供者

  • 改进了稳定性,进行了错误修复。

Windows(CNG和KSP提供商)

  • 改进了稳定性,进行了错误修复。

3.3.0 版本增加了双因素身份验证 (2FA) 和其他改进。

AWS CloudHSM 客户机软件

  • 为加密员(CO)添加了双重身份验证。有关更多信息,请参阅加密员(CO)双重身份验证管理

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

  • 添加了CMU用于客户端 SDK 5 或客户端 SDK 3 的独立版本。这与 3.3.0 版客户端守护程序中CMU包含的版本相同,现在您CMU无需下载客户端守护程序即可下载。

PKCS#11 图书馆

  • 改进了稳定性,进行了错误修复。

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

打开SSL动态引擎

  • 更新了版本以保持一致性

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

JCE提供者

  • 改进了稳定性,进行了错误修复。

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

Windows(CNG和KSP提供商)

  • 更新了版本以保持一致性

版本 3.2.1 添加了 PKCS #11 库和 PKCS #11 标准的 AWS CloudHSM 实现、新平台和其他改进之间的合规性分析。

AWS CloudHSM 客户机软件

PKCS#11 图书馆

打开SSL动态引擎

JCE提供者

Windows(CNG和KSP提供商)

  • 改进了稳定性,进行了错误修复。

3.2.0 版本增加了对替换式密码的支持和其他改进。

AWS CloudHSM 客户机软件

PKCS#11 图书馆

  • 为以前不支持的某些 PKCS #11 机制添加了对软件中的大数据进行哈希处理的支持。有关更多信息,请参阅受支持的机制

打开SSL动态引擎

  • 改进了稳定性,进行了错误修复。

JCE提供者

  • 更新了版本以保持一致性。

Windows(CNG和KSP提供商)

  • 改进了稳定性,进行了错误修复。

版本 3.1.2 为JCE提供程序添加了更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性

PKCS#11 图书馆

  • 更新了版本以保持一致性

打开SSL动态引擎

  • 更新了版本以保持一致性

JCE提供者

  • 将 log4j 版本更新到 2.13.3。

Windows(CNG和KSP提供商)

  • 更新了版本以保持一致性

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS#11 图书馆

  • 更新了版本以保持一致性。

打开SSL动态引擎

  • 更新了版本以保持一致性。

JCE提供者

  • 缺陷修复和性能改进。

Windows (CNG,KSP)

  • 更新了版本以保持一致性。

版本 3.1.0 添加了符合标准的密钥封装AES

AWS CloudHSM 客户机软件

  • 有关升级的新要求:客户端的版本必须与您正在使用的任意软件库的版本匹配。要进行升级,您必须使用批处理命令来同时升级客户端和所有库。有关更多信息,请参阅客户端 SDK 3 升级

  • key_mgmt_util () 包括以下更新:KMU

    • 添加了两种新的AES密钥换行方法:符合标准的零填充AES密钥换行和不带填充的AES密钥换行。有关更多信息,请参阅wrapKeyunwrapKey

    • 禁用使用 AES _ _ KEY WRAP PAD _ 封装密钥时指定自定义 IV 的功能PKCS5。有关更多信息,请参阅AES密钥包装

PKCS#11 图书馆

  • 添加了两种新的AES密钥换行方法——符合标准的零填充AES密钥换行和不带填充的AES密钥换行。有关更多信息,请参阅AES密钥包装

  • 您可以为 RSA-PSS 签名配置盐长度。要了解如何使用此功能,请参阅可配置的盐长度 RSA-开启PSS签名 GitHub。

打开SSL动态引擎

  • BREAKINGCHANGE: TLS 1.0 和 1.2 密码套件在 Open E SHA1 ng SSL ine 3.1.0 中不可用。此问题将很快得到解决。

  • 如果您打算在 RHEL 6 或 CentOS 6 上安装开放SSL动态引擎库,请查看有关这些操作系统上安装的默认开放SSL版本的已知问题

  • 改进了稳定性和错误修复

JCE提供者

  • BREAKINGCHANGE:要解决 Java Cryptogr AES aphy Extension (JCE) 合规性问题,请立即正确使用AESWrap算法而不是算法。AES这意味着AES/Cipher.WRAP_MODEECB和AES/CBC机制Cipher.UNWRAP_MODE不再成功。

    要升级到客户端版本 3.1.0,您必须更新您的代码。如果您有已包装的密钥,则必须特别注意用于解开包装的机制以及 IV 默认值的变化。如果您使用客户端版本 3.0.0 或更早版本包装密钥,则在 3.1.1 中,必须使用AESWrap/ECB/PKCS5Padding来解开现有密钥。有关更多信息,请参阅AES密钥包装

  • 您可以从JCE提供商处列出具有相同标签的多个密钥。要了解如何遍历所有可用密钥,请参阅 “查找所有按键” GitHub。

  • 可以在密钥创建过程中为属性设置更受限的值,包括为公有密钥和私有密钥指定不同的标签。有关更多信息,请参阅支持的 Java 属性

Windows (CNG,KSP)

  • 改进了稳定性,进行了错误修复。

E nd-of-life 版本

AWS CloudHSM 宣布不再与该服务兼容的版本的生命周期终止。为了保护您的应用程序的安全,我们保留主动拒绝 end-of-life 发布连接的权利。

  • 目前没有发布任何 end-of-life 版本SDK的客户端。