Descargas para AWS CloudHSM Client SDK - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Descargas para AWS CloudHSM Client SDK

Descargas

En marzo de 2021, AWS CloudHSM lanzó la versión 5.0.0 del SDK de cliente, que presenta un SDK de cliente completamente nuevo con diferentes requisitos, capacidades y soporte de plataforma.

El Client SDK 5 es totalmente compatible con los entornos de producción y ofrece los mismos componentes y el mismo nivel de soporte que el Client SDK 3, con la excepción del soporte para los proveedores de GNC y KSP. Para obtener más información, consulte Comparación de componentes de SDK de cliente.

nota

Para obtener información sobre las plataformas compatibles con cada SDK de cliente, consulte y. Plataformas compatibles con SDK 5 de cliente Plataformas compatibles con SDK 3 de cliente

Versión más reciente

En esta sección se incluye la versión más reciente del SDK de cliente.

Versión 5 del SDK de cliente: versión 5.12.0

Amazon Linux 2

Descargue la versión 5.12.0 del software para Amazon Linux 2 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Motor dinámico de OpenSSL (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • Proveedor de JCE (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CLI de CloudHSM (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

Descargue la versión 5.12.0 del software para Amazon Linux 2 en la arquitectura ARM64:

  • Biblioteca PKCS #11 (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • Motor dinámico de OpenSSL (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • Proveedor de JCE (SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

  • CLI de CloudHSM (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

Descargue la versión 5.12.0 del software para Amazon Linux 2023 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • Motor dinámico de OpenSSL (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • Proveedor de JCE (SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

  • CLI de CloudHSM (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

Descargue la versión 5.12.0 del software para Amazon Linux 2023 en la arquitectura ARM64:

  • Biblioteca PKCS #11 (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • Motor dinámico de OpenSSL (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • Proveedor de JCE (SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

  • CLI de CloudHSM (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

Descargue el software de la versión 5.12.0 para Centos 7 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Motor dinámico de OpenSSL (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • Proveedor de JCE (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CLI de CloudHSM (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

Descargue la versión 5.12.0 del software para RHEL 7 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • Motor dinámico de OpenSSL (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • Proveedor de JCE (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CLI de CloudHSM (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

Descargue la versión 5.12.0 del software para RHEL 8 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • Motor dinámico de OpenSSL (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • Proveedor de JCE (SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

  • CLI de CloudHSM (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

Descargue la versión 5.12.0 del software para RHEL 9 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • Motor dinámico de OpenSSL (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • Proveedor de JCE (SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

  • CLI de CloudHSM (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

Descargue la versión 5.12.0 del software para RHEL 9 en la arquitectura ARM64:

  • Biblioteca PKCS #11 (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • Motor dinámico de OpenSSL (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • Proveedor de JCE (SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

  • CLI de CloudHSM (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

Descargue la versión 5.12.0 del software para Ubuntu 20.04 LTS en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • Motor dinámico de OpenSSL (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • Proveedor de JCE (SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

  • CLI de CloudHSM (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

Descargue la versión 5.12.0 del software para Ubuntu 22.04 LTS en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • Motor dinámico de OpenSSL (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • Proveedor de JCE (SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

  • CLI de CloudHSM (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

Descargue la versión 5.12.0 del software para Ubuntu 22.04 LTS en la arquitectura ARM64:

  • Biblioteca PKCS #11 (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • Motor dinámico de OpenSSL (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • Proveedor de JCE (SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

  • CLI de CloudHSM (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

Descargue la versión 5.12.0 del software para Windows Server 2016 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • Proveedor de JCE (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CLI de CloudHSM (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

Descargue la versión 5.12.0 del software para Windows Server 2019 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • Proveedor de JCE (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CLI de CloudHSM (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

El Client SDK 5.12.0 añade compatibilidad con ARM a varias plataformas y mejora el rendimiento de todos los SDK. Se han agregado nuevas funciones al proveedor de CLI y JCE de CloudHSM.

Compatibilidad con plataformas
  • Se agregó soporte para Amazon Linux 2023 en la arquitectura ARM64 para todos los SDK.

  • Se agregó soporte para Red Hat Enterprise Linux 9 (9.2+) en la arquitectura ARM64 para todos los SDK.

  • Se agregó soporte para Ubuntu 22.04 LTS en la arquitectura ARM64 para todos los SDK.

La CLI de CloudHSM
Proveedor de JCE
  • Se agregó KeyReferenceSpec para recuperar claves utilizandoKeyStoreWithAttributes.

  • Se agregó getKeys para recuperar varias claves a la vez usando. KeyStoreWithAttributes

Mejoras en el rendimiento
  • Mejoras en el rendimiento del NoPadding funcionamiento del AES CBC en todos los SDK.

Versiones anteriores del SDK de cliente

En esta sección se enumeran las versiones anteriores del SDK de cliente.

Amazon Linux 2

Descargue la versión 5.11.0 del software para Amazon Linux 2 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Motor dinámico de OpenSSL (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • Proveedor de JCE (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CLI de CloudHSM (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

Descargue la versión 5.11.0 del software para Amazon Linux 2 en la arquitectura ARM64:

  • Biblioteca PKCS #11 (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • Motor dinámico de OpenSSL (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • Proveedor de JCE (SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

  • CLI de CloudHSM (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

Descargue la versión 5.11.0 del software para Amazon Linux 2023 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • Motor dinámico de OpenSSL (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • Proveedor de JCE (SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

  • CLI de CloudHSM (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

Descargue el software de la versión 5.11.0 para Centos 7 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Motor dinámico de OpenSSL (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • Proveedor de JCE (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CLI de CloudHSM (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

Descargue la versión 5.11.0 del software para RHEL 7 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • Motor dinámico de OpenSSL (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • Proveedor de JCE (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CLI de CloudHSM (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

Descargue la versión 5.11.0 del software para RHEL 8 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • Motor dinámico de OpenSSL (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • Proveedor de JCE (SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

  • CLI de CloudHSM (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

Descargue la versión 5.11.0 del software para RHEL 9 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • Motor dinámico de OpenSSL (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • Proveedor de JCE (SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

  • CLI de CloudHSM (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

Descargue la versión 5.11.0 del software para Ubuntu 20.04 LTS en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • Motor dinámico de OpenSSL (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • Proveedor de JCE (SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

  • CLI de CloudHSM (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

Descargue la versión 5.11.0 del software para Ubuntu 22.04 LTS en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • Motor dinámico de OpenSSL (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • Proveedor de JCE (SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

  • CLI de CloudHSM (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

Descargue la versión 5.11.0 del software para Windows Server 2016 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • Proveedor de JCE (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CLI de CloudHSM (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

Descargue la versión 5.11.0 del software para Windows Server 2019 en la arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • Proveedor de JCE (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CLI de CloudHSM (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

El SDK de cliente 5.11.0 añade nuevas funciones, mejora la estabilidad e incluye correcciones de errores para todos los SDK.

Compatibilidad con plataformas
  • Se agregó compatibilidad con Amazon Linux 2023 y RHEL 9 (9.2+) para todos los SDK.

  • Se ha eliminado la compatibilidad con Ubuntu 18.04 LTS debido a su reciente fin de vida útil.

  • Se ha eliminado el soporte para Amazon Linux debido a su reciente fin de vida útil.

La CLI de CloudHSM
Motor dinámico de OpenSSL
  • El motor dinámico de AWS CloudHSM OpenSSL ahora es compatible con las plataformas que vienen instaladas con una versión 3.x de la biblioteca OpenSSL. Esto incluye Amazon Linux 2023, RHEL 9 (9.2+) y Ubuntu 22.04.

JCE
  • Se agregó soporte para JDK 17 y JDK 21.

  • Se agregó soporte para las claves AES que se utilizarán en las operaciones de HMAC.

  • Se agregó el nuevo atributo ID clave.

  • Se introdujo una nueva DataExceptionCause variante para el agotamiento de las teclas:DataExceptionCause.KEY_EXHAUSTED.

Mejoras y correcciones de errores:
  • Se ha aumentado la longitud máxima del label atributo de 126 a 127 caracteres.

  • Se ha corregido un error que impedía abrir las llaves EC con este RsaOaep mecanismo.

  • Se ha resuelto un problema conocido relacionado con la operación GetKey en el proveedor de JCE. Consulte Problema: pérdida de memoria del SDK 5 del cliente al operar con GetKey para obtener más información.

  • Se ha mejorado el registro de todos los SDK para las claves Triple DES que han alcanzado su límite máximo de bloques de cifrado, según la norma FIPS 140-2.

  • Se han añadido problemas conocidos para el motor dinámico de OpenSSL. Para obtener más información, consulte Problemas conocidos de OpenSSL Dynamic Engine.

Amazon Linux

Descargue la versión 5.10.0 del software para Amazon Linux en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • Motor dinámico de OpenSSL (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • Proveedor de JCE (SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

  • CLI de CloudHSM (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

Descargue la versión 5.10.0 del software para Amazon Linux 2 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Motor dinámico de OpenSSL (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • Proveedor de JCE (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CLI de CloudHSM (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

Descargue la versión 5.10.0 del software para Amazon Linux 2 en arquitectura ARM64:

  • Biblioteca PKCS #11 (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • Motor dinámico de OpenSSL (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • Proveedor de JCE (SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

  • CLI de CloudHSM (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

Descargue la versión 5.10.0 del software para CentOS 7 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Motor dinámico de OpenSSL (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • Proveedor de JCE (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CLI de CloudHSM (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

Descargue la versión 5.10.0 del software para RHEL 7 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • Motor dinámico de OpenSSL (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • Proveedor de JCE (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CLI de CloudHSM (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

Descargue la versión 5.10.0 del software para RHEL 8 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • Motor dinámico de OpenSSL (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • Proveedor de JCE (SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

  • CLI de CloudHSM (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

Descargue la versión 5.10.0 del software para Ubuntu 18.04 LTS en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • Motor dinámico de OpenSSL (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • Proveedor de JCE (SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

  • CLI de CloudHSM (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

nota

Debido al reciente final de la vida útil de Ubuntu 18.04 LTS, ya no AWS CloudHSM será compatible con esta plataforma en la próxima versión.

Ubuntu 20.04 LTS

Descargue la versión 5.10.0 del software para Ubuntu 20.04 LTS en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • Motor dinámico de OpenSSL (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • Proveedor de JCE (SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

  • CLI de CloudHSM (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

Descargue la versión 5.10.0 del software para Ubuntu 22.04 LTS en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • La compatibilidad con el motor dinámico de OpenSSL aún no está disponible para esta plataforma.

  • Proveedor de JCE (SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

  • CLI de CloudHSM (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

Descargue la versión 5.10.0 del software para Windows Server 2016 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • Proveedor de JCE (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CLI de CloudHSM (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

Descargue la versión 5.10.0 del software para Windows Server 2019 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • Proveedor de JCE (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CLI de CloudHSM (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

SDK de cliente 5.10.0 mejora la estabilidad e incluye correcciones de errores para todos los SDK.

La CLI de CloudHSM
  • Se han agregado nuevos comandos que permiten a los clientes administrar las claves mediante la CLI de CloudHSM, con funciones como:

    • Creación de claves simétricas y pares de claves asimétricas

    • Cómo compartir y dejar de compartir claves

    • Cómo enumerar y filtrar claves mediante atributos de clave

    • Mostrar atributos de clave

    • Cómo generar archivos de referencia de clave

    • Eliminación de claves

  • Se ha mejorado el registro de errores.

  • Se ha agregado compatibilidad con comandos Unicode multilínea en modo interactivo.

Mejoras y correcciones de errores:
  • Se ha mejorado el rendimiento a la hora de importar, desencapsular, derivar y crear claves de sesión para todos los SDK.

  • Se ha corregido un error en el proveedor de JCE que impedía eliminar los archivos temporales al salir.

  • Se ha corregido un error que provocaba un error de conexión bajo determinadas condiciones tras sustituir los HSM del clúster.

  • Se ha modificado el formato de salida getVersion de JCE para gestionar grandes números de versión menor e incluir el número de parche.

Compatibilidad con plataformas
  • Se ha agregado compatibilidad para Ubuntu 22.04 con JCE, PKCS #11 y la CLI de CloudHSM (la compatibilidad con el motor dinámico de OpenSSL aún no está disponible).

Amazon Linux

Descargue la versión 5.9.0 del software para Amazon Linux en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • Motor dinámico de OpenSSL (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • Proveedor de JCE (SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

  • CLI de CloudHSM (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

Descargue la versión 5.9.0 del software para Amazon Linux 2 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Motor dinámico de OpenSSL (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • Proveedor de JCE (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CLI de CloudHSM (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

Descargue la versión 5.9.0 del software para Amazon Linux 2 en arquitectura ARM64:

  • Biblioteca PKCS #11 (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • Motor dinámico de OpenSSL (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • Proveedor de JCE (SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

  • CLI de CloudHSM (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

Descargue la versión 5.9.0 del software para CentOS 7 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Motor dinámico de OpenSSL (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • Proveedor de JCE (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CLI de CloudHSM (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

Descargue la versión 5.9.0 del software para RHEL 7 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • Motor dinámico de OpenSSL (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • Proveedor de JCE (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CLI de CloudHSM (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

Descargue la versión 5.9.0 del software para RHEL 8 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • Motor dinámico de OpenSSL (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • Proveedor de JCE (SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

  • CLI de CloudHSM (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

Descargue la versión 5.9.0 del software para Ubuntu 18.04 LTS en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • Motor dinámico de OpenSSL (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • Proveedor de JCE (SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

  • CLI de CloudHSM (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

Descargue la versión 5.9.0 del software para Ubuntu 20.04 LTS en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • Motor dinámico de OpenSSL (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • Proveedor de JCE (SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

  • CLI de CloudHSM (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

Descargue la versión 5.9.0 del software para Windows Server 2016 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • Proveedor de JCE (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CLI de CloudHSM (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

Descargue la versión 5.9.0 del software para Windows Server 2019 en arquitectura x86_64:

  • Biblioteca PKCS #11 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • Proveedor de JCE (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CLI de CloudHSM (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

SDK de cliente 5.9.0 mejora la estabilidad e incluye correcciones de errores para todos los SDK. Se han optimizado todos los SDK para informar a las aplicaciones de los fallos de funcionamiento inmediatamente cuando se determine que un HSM no está disponible. Esta versión incluye mejoras de rendimiento para JCE.

Proveedor de JCE
  • Rendimiento mejorado

  • Se ha corregido un problema conocido con el agotamiento del grupo de sesiones.

Para poder actualizar SDK 3 de cliente en plataformas Linux, debe utilizar un comando por lotes que actualice daemon de cliente y todas las bibliotecas al mismo tiempo. Para obtener más información, consulte este artículo sobre Actualización de SDK 3 de cliente.

nota

El SDK 3 de cliente y sus herramientas de línea de comandos relacionadas (Key Management Utility y CloudHSM Management Utility) solo están disponibles en el HSM tipo hsm1.medium. Para obtener más información, consulte AWS CloudHSM modos de clúster y tipos de HSM.

Para descargar el software, elija la pestaña correspondiente al sistema operativo que prefiera y, a continuación, elija el enlace a cada paquete de software.

Amazon Linux

Descargue la versión 3.4.4 del software para Amazon Linux:

Amazon Linux 2

Descargue la versión 3.4.4 del software para Amazon Linux 2:

CentOS 6

AWS CloudHSM no es compatible con CentOS 6 con la versión 3.4.4 del SDK de cliente.

Use Versión 3.2.1 para CentOS 6 o elija una plataforma compatible.

CentOS 7 (7.8+)

Descargue la versión 3.4.4 del software para CentOS 7:

CentOS 8

Descargue la versión 3.4.4 del software para CentOS 8:

nota

Debido al reciente final de la vida útil de CentOS 8, ya no podremos dar soporte a esta plataforma en la próxima versión.

RHEL 6

AWS CloudHSM no es compatible con RedHat Enterprise Linux 6 con la versión 3.4.4 del SDK de cliente.

Versión 3.2.1Úselo para RedHat Enterprise Linux 6 o elija una plataforma compatible.

RHEL 7 (7.8+)

Descargue la versión 3.4.4 del software para RedHat Enterprise Linux 7:

RHEL 8 (8.3+)

Descargue la versión 3.4.4 del software para RedHat Enterprise Linux 8:

Ubuntu 16.04 LTS

Descargue la versión 3.4.4 del software para Ubuntu 16.04 LTS:

nota

Debido a la inminente EOL de Ubuntu 16.04, dejaremos de ofrecer soporte para esta plataforma en la próxima versión.

Ubuntu 18.04 LTS

Descargue la versión 3.4.4 del software para Ubuntu 18.04 LTS:

Windows Server

AWS CloudHSM admite las versiones de 64 bits de Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 y Windows Server 2019. El software cliente AWS CloudHSM 3.4.4 para Windows Server incluye los proveedores de GNC y KSP necesarios. Para obtener más información, consulte Instalación y configuración del AWS CloudHSM cliente (Windows). Descargue la versión más reciente (3.4.4) del software para Windows Server:

La versión 3.4.4 agrega actualizaciones al proveedor de JCE.

AWS CloudHSM Software de cliente

  • Versión actualizada por coherencia.

Biblioteca PKCS #11

  • Versión actualizada por coherencia.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

Proveedor de JCE

  • Actualice la versión de log4j a la 2.17.1.

Proveedores de KSP y CNG para Windows

  • Versión actualizada por coherencia.

Versiones obsoletas

Las versiones 5.8.0 y anteriores están en desuso. No recomendamos usar versiones obsoletas en cargas de trabajo de producción. No proporcionamos actualizaciones retrocompatibles con versiones anteriores para las versiones obsoletas, ni las alojamos para su descarga. Si su producción se ve afectada por el uso de versiones obsoletas, deberá actualizarlas para corregir el software.

Versiones obsoletas del Client SDK 5

En esta sección se enumeran las versiones obsoletas de Client SDK 5.

La versión 5.8.0 incluye autenticación de cuórum para la CLI de CloudHSM, descarga de SSL/TLS con JSSE, compatibilidad con varias ranuras para PKCS #11, compatibilidad con varios clústeres y varios usuarios para JCE, extracción de claves con JCE, compatibilidad con KeyFactory para JCE y nuevas configuraciones de reintento para códigos de retorno no terminales, así como mejoras de estabilidad y correcciones de errores para todos los SDK.

Biblioteca PKCS #11
  • Se ha agregado soporte para configuración de múltiples ranuras.

Proveedor de JCE
  • Se ha agregado extracción de claves basada en configuración.

  • Se ha agregado compatibilidad con configuraciones de múltiples clústeres y múltiples usuarios.

  • Se ha agregado soporte para la descarga de SSL y TLS con JSSE.

  • Se agregó el soporte de desempaquetado para AES/CBC/. NoPadding

  • Se agregaron nuevos tipos de fábricas clave: y. SecretKeyFactory KeyFactory

La CLI de CloudHSM
  • Se ha agregado compatibilidad con autenticación de cuórum.

La versión 5.7.0 presenta la CLI de CloudHSM e incluye un nuevo algoritmo de código de autenticación de mensajes basado en cifrado (CMAC). En esta versión se ha agregado la arquitectura ARM a Amazon Linux 2. Los Javadocs del proveedor de JCE ya están disponibles para AWS CloudHSM.

Biblioteca PKCS #11
  • Mejoras de estabilidad y correcciones de errores.

  • Ahora es compatible con la arquitectura ARM en Amazon Linux 2.

  • Algoritmos

    • CKM_AES_CMAC (firmar y verificar)

Motor dinámico de OpenSSL
  • Mejoras de estabilidad y correcciones de errores.

  • Ahora es compatible con la arquitectura ARM en Amazon Linux 2.

Proveedor de JCE
  • Mejoras de estabilidad y correcciones de errores.

  • Algoritmos

    • AESCMAC

La versión 5.6.0 incluye soporte de mecanismo para la biblioteca PKCS #11 y el proveedor de JCE. Además, la versión 5.6 es compatible con Ubuntu 20.04.

Biblioteca PKCS #11
  • Mejoras de estabilidad y correcciones de errores.

  • Mecanismos

    • CKM_RSA_X_509, para modos de cifrado, descifrado, firma y verificación

Motor dinámico de OpenSSL
  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE
  • Mejoras de estabilidad y correcciones de errores.

  • Cifrados

    • RSA/ECB/, para los modos de cifrado NoPadding y descifrado

Claves compatibles
  • EC con curvas secp224r1 y secp521r1

Compatibilidad con plataformas
  • Incorpora la compatibilidad con Ubuntu 20.04.

La versión 5.5.0 añade soporte para la integración de OpenJDK 11, Keytool y Jarsigner, así como mecanismos adicionales para el proveedor de JCE. Resuelve un problema conocido relacionado con una KeyGenerator clase que interpreta incorrectamente el parámetro de tamaño de la clave como número de bytes en lugar de bits.

Biblioteca PKCS #11
  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL
  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE
  • Compatibilidad con las utilidades Keytool y Jarsigner

  • Compatibilidad con OpenJDK 11 en todas las plataformas

  • Cifrados

    • Modo AES/CBC/ NoPadding Cifrar y descifrar

    • Modos de cifrado y descifrado de AES/ECB/PKCS5Padding

    • Modo AES/CTR/ NoPadding Cifrar y descifrar

    • Modo AES/GCM/ Envolver y desempaquetar NoPadding

    • Modos de cifrado y descifrado de DESede/ECB/PKCS5Padding

    • Modo Desede/CBC/ Cifrar y descifrar NoPadding

    • Modo NoPadding AESWRAP/ECB/ Wrap y Unwrap

    • AESWrap/ECB/PKCS5Padding Modos de encapsulado y desencapsulado

    • Modo ZeroPadding AESWrap/ECB/Wrap y Unwrap

    • RSA/ECB/PKCS1Padding Modos de encapsulado y desencapsulado

    • RSA/ECB/OAEPPadding Modos de encapsulado y desencapsulado

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSAAESWrap/ECB/OAEPPadding Modos de encapsulado y desencapsulado

    • RSAAESWrap/ECB/OAEPWithSHA-1ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSAAESWrap/ECB/OAEPWithSHA-224ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSAAESWrap/ECB/OAEPWithSHA-256ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSAAESWrap/ECB/OAEPWithSHA-384ANDMGF1Padding Modos de encapsulado y desencapsulado

    • RSAAESWrap/ECB/OAEPWithSHA-512ANDMGF1Padding Modos de encapsulado y desencapsulado

  • KeyFactory y SecretKeyFactory

    • RSA: claves RSA de 2048 a 4096 bits, en incrementos de 256 bits

    • AES: claves AES de 128, 192 y 256 bits

    • Pares de claves EC para curvas de NIST secp256r1 (P-256), secp384r1 (P-384) y secp256k1

    • DESede (3DES)

    • GenericSecret

    • HMAC: soporte de hash para SHA1, SHA224, SHA256, SHA384, SHA512.

  • Firmar o verificar

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

SDK de cliente 5.4.2 mejora la estabilidad e incluye correcciones de errores para todos los SDK. Esta es también la última versión para la plataforma CentOS 8. Para obtener más información, consulte el sitio web de CentOS.

Biblioteca PKCS #11
  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL
  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE
  • Mejoras de estabilidad y correcciones de errores.

La versión 5.4.1 resuelve un problema conocido con la biblioteca PKCS #11. Esta es también la última versión para la plataforma CentOS 8. Para obtener más información, consulte el sitio web de CentOS.

Biblioteca PKCS #11
  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL
  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE
  • Mejoras de estabilidad y correcciones de errores.

La versión 5.4.0 añade soporte inicial para el proveedor de JCE en todas las plataformas. El proveedor de JCE es compatible con OpenJDK 8.

Biblioteca PKCS #11
  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL
  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE
  • Tipos de clave
    • RSA: claves RSA de 2048 a 4096 bits, en incrementos de 256 bits.

    • AES: claves AES de 128, 192 y 256 bits.

    • Pares de claves EC para curvas de NIST secp256r1 (P-256), secp384r1 (P-384) y secp256k1

    • DESede (3DES)

    • Soporte de hash para SHA1, SHA224, SHA256, SHA384, SHA512.

  • Cifrados (solo cifrado y descifrado)
    • AES/GCM/ NoPadding

    • AES/ECB/ NoPadding

    • AES/CBC/PKCS5Padding

    • Desede/ECB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Digests
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Firmar o verificar
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Integración con Java KeyStore

Biblioteca PKCS #11

  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL

  • Compatibilidad añadida con la firma o verificación de ECDSA con las curvas P-256, P-384 y secp256k1.

  • Añada soporte para las plataformas: Amazon Linux, Amazon Linux 2, Centos 7.8+, RHEL 7 (7.8+).

  • Se ha agregado compatibilidad con OpenSSL versión 1.0.2.

  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE
  • Tipos de clave
    • RSA: claves RSA de 2048 a 4096 bits, en incrementos de 256 bits.

    • AES: claves AES de 128, 192 y 256 bits.

    • Pares de claves EC para curvas de NIST secp256r1 (P-256), secp384r1 (P-384) y secp256k1

    • DESede (3DES)

    • Soporte de hash para SHA1, SHA224, SHA256, SHA384, SHA512.

  • Cifrados (solo cifrado y descifrado)
    • AES/GCM/ NoPadding

    • AES/ECB/ NoPadding

    • AES/CBC/PKCS5Padding

    • Desede/ECB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • Digests
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • Firmar o verificar
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • Integración con Java KeyStore

Biblioteca PKCS #11

  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL

  • Mejoras de estabilidad y correcciones de errores.

La versión 5.2.0 agrega compatibilidad con tipos de claves y mecanismos adicionales a la biblioteca PKCS #11.

Biblioteca PKCS #11

Tipos de clave

  • ECDSA: curvas P-224, P-256, P-384, P-521 y secp256k1

  • Triple DES (3DES)

Mecanismos

  • CKM_EC_KEY_PAIR_GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • CKM_RSA_PKCS para cifrado/descifrado

Motor dinámico de OpenSSL

  • Mejoras de estabilidad y correcciones de errores.

La versión 5.1.0 agrega compatibilidad con tipos de claves y mecanismos adicionales a la biblioteca PKCS #11.

Biblioteca PKCS #11

Mecanismos

  • CKM_RSA_PKCS para encapsulado y desencapsulado

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_SP800_108_COUNTER_KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_SHA_1_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • Solo encapsulado y desencapsulado de CKM_RSA_PKCS_OAEP

  • CKM_RSA_AES_KEY_WRAP

  • CKM_CLOUDHSM_AES_KEY_WRAP_NO_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

Operaciones de API

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

Motor dinámico de OpenSSL

  • Mejoras de estabilidad y correcciones de errores.

La versión 5.0.1 añade soporte inicial para el motor dinámico de OpenSSL.

Biblioteca PKCS #11

  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL

  • Versión inicial del motor dinámico de OpenSSL.

  • Esta versión ofrece soporte introductorio para los tipos de clave y las API de OpenSSL:

    Para obtener más información, consulte Motor dinámico de OpenSSL.

  • Plataformas compatibles: CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3+ y Ubuntu 18.04 LTS

    • Requiere: OpenSSL 1.1.1

    Para obtener más información, consulte Plataformas compatibles.

  • Compatibilidad con descarga de SSL/TLS en CentOS 8.3+, Red Hat Enterprise Linux (RHEL) 8.3 y Ubuntu 18.04 LTS, incluido NGINX 1.19 (para paquetes de cifrado seleccionados).

    Para obtener más información, consulte Descarga de SSL/TLS en Linux.

La versión 5.0.0 es la primera versión.

Biblioteca PKCS #11

  • Esta es la versión inicial.

Soporte introductorio para la biblioteca PKCS #11 en la versión 5.0.0 de SDK de cliente

En esta sección se detalla la compatibilidad con los tipos de clave, los mecanismos, las operaciones de API y los atributos SDK de cliente versión 5.0.0.

Tipos de clave:

  • AES: claves AES de 128, 192 y 256 bits

  • RSA: claves RSA de 2048 a 4096 bits, en incrementos de 256 bits

Mecanismos

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_RSA_X9_31_KEY_PAIR_GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

Operaciones de API:

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Decrypt

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Encrypt

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalize

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_ OpenSession

  • C_Sign

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verify

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

Atributos:

  • GenerateKeyPair

    • Todos los atributos de clave de RSA

  • GenerateKey

    • Todos los atributos de clave de AES

  • GetAttributeValue

    • Todos los atributos de clave de RSA

    • Todos los atributos de clave de AES

Ejemplos:

Versiones obsoletas del Client SDK 3

En esta sección se enumeran las versiones obsoletas de Client SDK 3.

La versión 3.4.3 agrega actualizaciones al proveedor de JCE.

AWS CloudHSM Software de cliente

  • Versión actualizada por coherencia.

Biblioteca PKCS #11

  • Versión actualizada por coherencia.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

Proveedor de JCE

  • Actualice la versión de log4j a la 2.17.0.

Proveedores de KSP y CNG para Windows

  • Versión actualizada por coherencia.

La versión 3.4.2 agrega actualizaciones al proveedor de JCE.

AWS CloudHSM Software de cliente

  • Versión actualizada por coherencia.

Biblioteca PKCS #11

  • Versión actualizada por coherencia.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

Proveedor de JCE

  • Actualice la versión de log4j a la 2.16.0.

Proveedores de KSP y CNG para Windows

  • Versión actualizada por coherencia.

La versión 3.4.1 agrega actualizaciones al proveedor de JCE.

AWS CloudHSM Software de cliente

  • Versión actualizada por coherencia.

Biblioteca PKCS #11

  • Versión actualizada por coherencia.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

Proveedor de JCE

  • Actualice la versión de log4j a la 2.15.0.

Proveedores de KSP y CNG para Windows

  • Versión actualizada por coherencia.

La versión 3.4.0 agrega actualizaciones a todos los componentes.

AWS CloudHSM Software de cliente

  • Mejoras de estabilidad y correcciones de errores.

Biblioteca PKCS #11

  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL

  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE

  • Mejoras de estabilidad y correcciones de errores.

Proveedores de KSP y CNG para Windows

  • Mejoras de estabilidad y correcciones de errores.

La versión 3.3.2 resuelve un problema con el script client_info.

AWS CloudHSM Software de cliente

  • Versión actualizada por coherencia.

Biblioteca PKCS #11

  • Versión actualizada por coherencia.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

Proveedor de JCE

  • Versión actualizada por coherencia.

Proveedores de KSP y CNG para Windows

  • Versión actualizada por coherencia.

La versión 3.3.1 agrega actualizaciones a todos los componentes.

AWS CloudHSM Software de cliente

  • Mejoras de estabilidad y correcciones de errores.

Biblioteca PKCS #11

  • Mejoras de estabilidad y correcciones de errores.

Motor dinámico de OpenSSL

  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE

  • Mejoras de estabilidad y correcciones de errores.

Proveedores de KSP y CNG para Windows

  • Mejoras de estabilidad y correcciones de errores.

La versión 3.3.0 añade autenticación de dos factores (2FA) y otras mejoras.

AWS CloudHSM Software de cliente

  • Se ha agregado autenticación 2FA para responsables de criptografía (CO). Para obtener más información, consulte Administración de autenticación de dos factores para responsables de criptografía.

  • Se ha eliminado el soporte de plataforma para RedHat Enterprise Linux 6 y Centos 6. Para obtener más información, consulte Soporte de Linux.

  • Se ha agregado una versión independiente de CMU para su uso con SDK 5 de cliente o SDK 3 de cliente. Esta es la versión de CMU incluida en el daemon del cliente de la versión 3.3.0. Ahora puede descargar CMU sin descargar el daemon de cliente.

Biblioteca PKCS #11

  • Mejoras de estabilidad y correcciones de errores.

  • Se ha eliminado el soporte de plataforma para RedHat Enterprise Linux 6 y Centos 6. Para obtener más información, consulte Soporte de Linux.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

  • Se ha eliminado el soporte de plataforma para RedHat Enterprise Linux 6 y Centos 6. Para obtener más información, consulte Soporte de Linux.

Proveedor de JCE

  • Mejoras de estabilidad y correcciones de errores.

  • Se ha eliminado el soporte de plataforma para RedHat Enterprise Linux 6 y Centos 6. Para obtener más información, consulte Soporte de Linux.

Proveedores de KSP y CNG para Windows

  • Versión actualizada por coherencia.

La versión 3.2.1 añade un análisis de conformidad entre la AWS CloudHSM implementación de la biblioteca PKCS #11 y el estándar PKCS #11, nuevas plataformas y otras mejoras.

AWS CloudHSM Software de cliente

Biblioteca PKCS #11

Motor dinámico de OpenSSL

Proveedor de JCE

Proveedores de KSP y CNG para Windows

  • Mejoras de estabilidad y correcciones de errores.

La versión 3.2.0 añade compatibilidad con el enmascaramiento de contraseñas y otras mejoras.

AWS CloudHSM Software de cliente

  • Permite ocultar la contraseña cuando se utilizan herramientas de línea de comandos. Para obtener más información, consulte loginHSM y logoutHSM (cloudhsm_mgmt_util) y loginHSM y logoutHSM (key_mgmt_util).

Biblioteca PKCS #11

  • Compatibilidad añadida con el cifrado mediante hash de datos de gran tamaño en el software para algunos mecanismos de PKCS #11 que antes no eran compatibles. Para obtener más información, consulte Mecanismos admitidos.

Motor dinámico de OpenSSL

  • Mejoras de estabilidad y correcciones de errores.

Proveedor de JCE

  • Versión actualizada por coherencia.

Proveedores de KSP y CNG para Windows

  • Mejoras de estabilidad y correcciones de errores.

La versión 3.1.2 agrega actualizaciones al proveedor de JCE.

AWS CloudHSM Software de cliente

  • Versión actualizada por coherencia.

Biblioteca PKCS #11

  • Versión actualizada por coherencia.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

Proveedor de JCE

  • Actualice la versión de log4j a la 2.13.3.

Proveedores de KSP y CNG para Windows

  • Versión actualizada por coherencia.

AWS CloudHSM Software de cliente

  • Versión actualizada por coherencia.

Biblioteca PKCS #11

  • Versión actualizada por coherencia.

Motor dinámico de OpenSSL

  • Versión actualizada por coherencia.

Proveedor de JCE

  • Correcciones de errores y mejoras de rendimiento.

Windows (CNG, KSP)

  • Versión actualizada por coherencia.

La versión 3.1.0 añade mecanismos de encapsulamiento de claves AES que cumplen los estándares.

AWS CloudHSM Software de cliente

  • Nuevo requisito para la actualización: la versión del cliente debe coincidir con la versión de cualquier biblioteca de software que esté utilizando. Para poder actualizar, debe utilizar un comando por lotes que actualice el cliente y todas las bibliotecas al mismo tiempo. Para obtener más información, consulte este artículo sobre Actualización de SDK 3 de cliente.

  • Key_mgmt_util (KMU) incluye las siguientes actualizaciones:

    • Se han agregado dos nuevos métodos de encapsulamiento de claves AES con y sin relleno de ceros a la izquierda que cumplen los estándares. Para obtener más información, consulte wrapKey y unwrapKey.

    • Se ha deshabilitado la funcionalidad que permitía especificar un IV personalizado al encapsular una clave con AES_KEY_WRAP_PAD_PKCS5. Para obtener más información, consulte este artículo sobre el encapsulamiento de claves AES.

Biblioteca PKCS #11

Motor dinámico de OpenSSL

  • CAMBIO IMPORTANTE: los conjuntos de cifrado TLS 1.0 y 1.2 con SHA1 no están disponibles en la versión 3.1.0 del motor de OpenSSL. Este problema se resolverá en breve.

  • Si desea instalar la biblioteca del motor dinámico de OpenSSL en RHEL 6 o CentOS 6, infórmese sobre un problema conocido relacionado con la versión predeterminada de OpenSSL instalada en esos sistemas operativos.

  • Mejoras de estabilidad y correcciones de errores

Proveedor de JCE

  • CAMBIO IMPORTANTE: para solucionar los problemas de conformidad de Java Cryptography Extension (JCE), ahora, en el encapsulamiento y desencapsulamiento de AES, se utiliza correctamente el algoritmo de AESWrap en lugar del algoritmo de AES. Esto significa que Cipher.WRAP_MODE y Cipher.UNWRAP_MODE ya no tienen éxito para los mecanismos AES/ECB y AES/CBC.

    Para actualizar a la versión de cliente 3.1.0, debe actualizar el código. Si tiene claves encapsuladas existentes, debe prestar especial atención al mecanismo que usa para desencapsular y a cómo han cambiado los valores predeterminados del IV. Si encapsuló claves con la versión de cliente 3.0.0 o anterior, entonces en 3.1.1 debe usar AESWrap/ECB/PKCS5Padding para desencapsular sus claves existentes. Para obtener más información, consulte este artículo sobre el encapsulamiento de claves AES.

  • Puede mostrar varias claves con la misma etiqueta desde la biblioteca de JCE. Para aprender a recorrer en iteraciones todas las claves disponibles, consulte Buscar todas las claves activadas. GitHub

  • Al crear las claves, puede establecer valores más restrictivos en los atributos; por ejemplo, especificar etiquetas diferentes para claves públicas y privadas. Para obtener más información, consulte este artículo sobre los atributos de Java admitidos.

Windows (CNG, KSP)

  • Mejoras de estabilidad y correcciones de errores.

Lanzamientos E nd-of-life

AWS CloudHSM anuncia el fin de la vida útil de las versiones que ya no son compatibles con el servicio. Para preservar la seguridad de tu aplicación, nos reservamos el derecho de rechazar activamente las conexiones desde las end-of-life versiones.

  • Actualmente, no se ha publicado ninguna versión del SDK del end-of-life cliente.