Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Instale el proveedor OpenSSL para AWS CloudHSM SDK 5 de cliente
Utilice las siguientes secciones para instalar el proveedor de OpenSSL para el SDK de cliente 5 de AWS CloudHSM.
nota
Para ejecutar un único clúster de HSM con SDK 5 de cliente, primero debe administrar la configuración de durabilidad de la clave del cliente configurando disable_key_availability_check en True. Para obtener más información, consulte Sincronización de claves y Herramienta de configuración de SDK 5 de cliente.
Requisitos
El proveedor de OpenSSL requiere los tipos de clúster hsm2m.medium y la versión 5.17.0 o posterior del SDK de cliente de CloudHSM como mínimo.
Instale el proveedor OpenSSL
Para instalar el proveedor OpenSSL
-
Use los siguientes comandos para descargar e instalar el proveedor de OpenSSL.
Ha instalado la biblioteca compartida para el proveedor de OpenSSL en.
/opt/cloudhsm/lib/licloudhsm_openssl_provider.so -
Iniciar SDK 5 de cliente. Para obtener más información sobre las acciones de arranque, consulte Proceso de arranque del SDK de cliente.
-
Configure la variable de
CLOUDHSM_PINentorno con sus credenciales de usuario criptográfico (CU):$export CLOUDHSM_PIN=<username>:<password> -
Conecte la instalación del proveedor OpenSSL al clúster. Para obtener más información, consulte Conexión al clúster.
Verificar la instalación
Compruebe que el proveedor de OpenSSL esté instalado correctamente:
$CLOUDHSM_PIN=<username>:<password>openssl list -providers -provider cloudhsm
Debería ver una salida similar a esta:
Providers: cloudhsm name: AWS CloudHSM OpenSSL Provider version: 5.17.0 status: active default name: OpenSSL Default Provider version: 3.2.2 status: active