選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

安裝適用於用戶端 SDK 5 的 AWS CloudHSM OpenSSL 動態引擎

焦點模式
安裝適用於用戶端 SDK 5 的 AWS CloudHSM OpenSSL 動態引擎 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用下列章節安裝適用於 AWS CloudHSM 用戶端 SDK 5 的 OpenSSL 動態引擎。

注意

若要使用用戶端 SDK 5 執行單一 HSM 叢集,您必須先將 disable_key_availability_check 設定為 True 來管理用戶端金鑰持久性。如需詳細資訊,請參閱金鑰同步處理用戶端 SDK 5 設定工具

安裝和設定 OpenSSL 動態引擎
  1. 使用以下命令來下載和安裝 OpenSSL 引擎。

    Amazon Linux 2023

    在 x86_64 架構上安裝適用於 Amazon Linux 2023 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-dyn-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.amzn2023.x86_64.rpm

    在 ARM64 架構上安裝適用於 Amazon Linux 2023 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-dyn-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.amzn2023.aarch64.rpm
    Amazon Linux 2

    在 x86_64 架構上安裝適用於 Amazon Linux 2 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-dyn-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.el7.x86_64.rpm

    在 ARM64 架構上安裝適用於 Amazon Linux 2 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-dyn-latest.el7.aarch64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.el7.aarch64.rpm
    RHEL 9 (9.2+)

    在 x86_64 架構上安裝適用於 RHEL 9 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-dyn-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.el9.x86_64.rpm

    在 ARM64 架構上安裝適用於 RHEL 9 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-dyn-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.el9.aarch64.rpm
    RHEL 8 (8.3+)

    在 x86_64 架構上安裝適用於 RHEL 8 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-dyn-latest.el8.x86_64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.el8.x86_64.rpm
    Ubuntu 24.04 LTS

    在 x86_64 架構上安裝適用於 Ubuntu 24.04 LTS 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-dyn_latest_u24.04_amd64.deb
    $ sudo apt install ./cloudhsm-dyn_latest_u24.04_amd64.deb

    在 ARM64 架構上安裝適用於 Ubuntu 24.04 LTS 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Noble/cloudhsm-dyn_latest_u24.04_arm64.deb
    $ sudo apt install ./cloudhsm-dyn_latest_u24.04_arm64.deb
    Ubuntu 22.04 LTS

    在 x86_64 架構上安裝適用於 Ubuntu 22.04 LTS 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-dyn_latest_u22.04_amd64.deb
    $ sudo apt install ./cloudhsm-dyn_latest_u22.04_amd64.deb

    在 ARM64 架構上安裝適用於 Ubuntu 22.04 LTS 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-dyn_latest_u22.04_arm64.deb
    $ sudo apt install ./cloudhsm-dyn_latest_u22.04_arm64.deb
    Ubuntu 20.04 LTS

    在 x86_64 架構上安裝適用於 Ubuntu 20.04 LTS 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Focal/cloudhsm-dyn_latest_u20.04_amd64.deb
    $ sudo apt install ./cloudhsm-dyn_latest_u20.04_amd64.deb

    在 x86_64 架構上安裝適用於 Amazon Linux 2023 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-dyn-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.amzn2023.x86_64.rpm

    在 ARM64 架構上安裝適用於 Amazon Linux 2023 的 OpenSSL 動態引擎:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-dyn-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-dyn-latest.amzn2023.aarch64.rpm

    您已在 /opt/cloudhsm/lib/libcloudhsm_openssl_engine.so 中安裝動態引擎的共用程式庫。

  2. 引導用戶端 SDK 5。如需關於啟動程序的詳細資訊,請參閱 引導用戶端 SDK

  3. 使用加密使用者 (CU) 的憑證設定環境變數。如需關於建立 CU 的資訊,請參閱 使用 CMU 進行使用者管理

    $ export CLOUDHSM_PIN=<HSM user name>:<password>
    注意

    用戶端 SDK 5 引入了用於存儲 CU 憑證的 CLOUDHSM_PIN 環境變量。在用戶端 SDK 3 中,您可以將 CU 憑證儲存在 n3fips_password 環境變數中。用戶端 SDK 5 支援這兩個環境變數,但建議使用 CLOUDHSM_PIN

  4. 將您的 OpenSSL 動態引擎連接到叢集。如需詳細資訊,請參閱連接至叢集

  5. 引導用戶端 SDK 5。如需詳細資訊,請參閱引導用戶端 SDK

驗證用戶端 SDK 5 OpenSSL 的動態引擎

使用下面的命令來驗證您的 OpenSSL 動態引擎的安裝。

$ openssl engine -t cloudhsm

下列輸出會驗證組態:

(cloudhsm) CloudHSM OpenSSL Engine [ available ]

在本頁面

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。