Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Installez le fournisseur OpenSSL pour AWS CloudHSM SDK client 5
Utilisez les sections suivantes pour installer le fournisseur OpenSSL pour AWS CloudHSM Client SDK 5.
Note
Pour exécuter un seul cluster HSM avec le SDK client 5, vous devez d'abord gérer les paramètres de durabilité des clés client en définissant disable_key_availability_check sur True. Pour plus d'informations, veuillez consulter les sections Synchronisation des clés et outil de configuration du SDK client 5.
Exigences
Le fournisseur OpenSSL nécessite les types de clusters hsm2m.medium et la version minimale du SDK client CloudHSM 5.17.0 ou ultérieure.
Installation du fournisseur OpenSSL
Pour installer le fournisseur OpenSSL
-
Utilisez les commandes suivantes pour télécharger et installer le fournisseur OpenSSL.
Vous avez installé la bibliothèque partagée pour le fournisseur OpenSSL à l'adresse.
/opt/cloudhsm/lib/licloudhsm_openssl_provider.so -
Démarrez le SDK client 5. Pour plus d'informations sur le démarrage, consultez Amorcez le SDK client.
-
Définissez la variable d'
CLOUDHSM_PINenvironnement avec vos informations d'identification d'utilisateur crypté (CU) :$export CLOUDHSM_PIN=<username>:<password> -
Connectez votre installation d'OpenSSL Provider au cluster. Pour plus d’informations, consultez Connexion à un Cluster.
Vérifier l'installation
Vérifiez que le fournisseur OpenSSL est correctement installé :
$CLOUDHSM_PIN=<username>:<password>openssl list -providers -provider cloudhsm
Vous devriez voir une sortie similaire à :
Providers: cloudhsm name: AWS CloudHSM OpenSSL Provider version: 5.17.0 status: active default name: OpenSSL Default Provider version: 3.2.2 status: active