Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS CloudHSM rilis SDK Klien sebelumnya
Bagian ini mencantumkan rilis SDK Klien sebelumnya.
Klien SDK 5.16 menambahkan ECDH dengan dukungan KDF X963 pada tipe cluster hsm2m.medium untuk penyedia JCE dan pustaka PKCS #11. Client SDK 5.16 juga menambahkan dukungan untuk menghasilkan file referensi kunci KSP di Windows Server dengan CloudHSM CLI.
CloudHSM CLI
-
Menambahkan dukungan untuk menghasilkan file referensi kunci KSP di Windows Server, untuk informasi lebih lanjut, lihatMenghasilkan referensi kunci KSP (Windows).
Penyedia JCE
-
Menambahkan ECDH dengan dukungan X963 KDF pada tipe cluster hsm2m.medium, lihat. Mekanisme yang didukung untuk penyedia JCE untuk AWS CloudHSM Client SDK 5
Pustaka PKCS #11
-
Menambahkan ECDH dengan dukungan X963 KDF pada tipe cluster hsm2m.medium, lihat. Mekanisme yang didukung untuk pustaka PKCS #11 untuk SDK AWS CloudHSM Klien 5
Perbaikan bug/Perbaikan
-
Memperbaiki bug di mana kunci sesi tidak dibersihkan dengan benar selama pemutusan.
-
Memperbaiki masalah di mana operasi logout mTLS yang berhasil di hsm2m.medium salah mengembalikan respons kesalahan.
-
Memperbaiki masalah dengan kegagalan koneksi selama startup windows.
-
Memperbaiki masalah saat alat info SDK menampilkan keluaran yang salah pada sistem Ubuntu.
-
Memperbaiki masalah yang sebelumnya memungkinkan ECDSA dengan hash yang lebih lemah dalam mode FIPS.
Client SDK 5.15 menambahkan dukungan untuk mereplikasi pengguna di seluruh kloning cluster dengan CloudHSM CLI. Client SDK 5.15 juga menambahkan paket instalasi untuk perpustakaan PKCS #11, penyedia JCE, CloudHSM CLI, dan Key Storage Provider (KSP) untuk Windows Server 2025.
Dukungan platform
-
Menambahkan dukungan untuk Windows Server 2025 untuk pustaka PKCS #11, penyedia JCE, CloudHSM CLI, dan Penyedia Penyimpanan Kunci (KSP).
CloudHSM CLI
-
Ditambahkan perintah berikut:
-
Replikasi pengguna dengan CloudHSM CLI
-
Client SDK 5.14 menambahkan dukungan untuk penggunaan kunci yang dikontrol kuorum dan operasi manajemen kunci menggunakan CloudHSM CLI. Client SDK 5.14 juga menambahkan dukungan Penyedia penyimpanan kunci (KSP) untuk AWS CloudHSM Klien SDK 5 untuk platform windows. Selain itu, Client SDK 5.14 menambahkan paket instalasi untuk pustaka PKCS #11, penyedia JCE, CloudHSM CLI, dan Penyedia Penyimpanan Kunci (KSP) untuk Windows Server 2022.
Dukungan platform
-
Menambahkan dukungan untuk Windows Server 2022 untuk pustaka PKCS #11, penyedia JCE, CloudHSM CLI, dan Penyedia Penyimpanan Kunci (KSP).
CloudHSM CLI
-
Menambahkan dukungan untuk penggunaan kunci yang dikendalikan kuorum dan operasi manajemen kunci.
Penyedia Penyimpanan Kunci (KSP)
-
Menambahkan dukungan untuk Key Storage Provider (KSP), API kriptografi khusus untuk sistem operasi Microsoft Windows. Untuk informasi selengkapnya, lihat Penyedia penyimpanan kunci (KSP) untuk AWS CloudHSM Klien SDK 5
Client SDK 5.13 menambahkan dukungan untuk mengonfigurasi TLS timbal balik pada tipe cluster hsm2m.medium. Untuk informasi tentang penggunaan TLS timbal balik dengan CloudHSM, lihat. Siapkan TLS timbal balik antara klien dan AWS CloudHSM (disarankan) Client SDK 5.13 juga menambahkan paket instalasi untuk Ubuntu 24.04 LTS.
Dukungan platform
-
Menambahkan dukungan untuk Ubuntu 24.04 LTS pada x86_64 dan arsitektur untuk semua. ARM64 SDKs
CloudHSM CLI
-
Ditambahkan dukungan untuk pengguna admin untuk menjalankan Replikasi kunci dengan CloudHSM CLI perintah. Client SDK 5.12 memperkenalkan perintah replika kunci untuk digunakan oleh pengguna crypto.
-
Ditambahkan perintah berikut:
Perbaikan bug/Perbaikan
-
Memperbaiki masalah untuk mengurangi waktu yang diperlukan klien untuk mendeteksi koneksi HSM yang tidak sehat, yang membantu mencegah kesalahan pemutusan koneksi selama lambda warm start.
Client SDK 5.12.0 menambahkan dukungan ARM ke beberapa platform dan peningkatan kinerja untuk semua. SDKs Fitur baru telah ditambahkan ke penyedia CloudHSM CLI dan JCE.
Dukungan platform
-
Menambahkan dukungan untuk Amazon Linux 2023 pada ARM64 arsitektur untuk semua SDKs.
-
Menambahkan dukungan untuk Red Hat Enterprise Linux 9 (9.2+) pada ARM64 arsitektur untuk semua. SDKs
-
Menambahkan dukungan untuk Ubuntu 22.04 LTS pada ARM64 arsitektur untuk semua. SDKs
CloudHSM CLI
-
Ditambahkan perintah berikut:
-
Menambahkan dukungan untuk menghubungkan ke beberapa cluster. Untuk informasi selengkapnya, lihat Menghubungkan ke beberapa cluster dengan CloudHSM CLI.
Penyedia JCE
-
Ditambahkan
KeyReferenceSpec
untuk mengambil kunci menggunakanKeyStoreWithAttributes
. -
Ditambahkan
getKeys
untuk mengambil beberapa kunci sekaligus menggunakanKeyStoreWithAttributes
.
Peningkatan kinerja
-
Peningkatan kinerja untuk NoPadding operasi AES CBC untuk semua. SDKs
Client SDK 5.11.0 menambahkan fitur baru, meningkatkan stabilitas, dan menyertakan perbaikan bug untuk semua. SDKs
Dukungan platform
-
Menambahkan dukungan untuk Amazon Linux 2023 dan RHEL 9 (9.2+) untuk semua. SDKs
-
Dukungan yang dihapus untuk Ubuntu 18.04 LTS karena akhir masa pakainya baru-baru ini.
-
Dukungan yang dihapus untuk Amazon Linux karena akhir hidupnya baru-baru ini.
CloudHSM CLI
-
Ditambahkan perintah berikut:
-
Ekspor kunci asimetris dengan CloudHSM CLIsekarang mendukung ekspor kunci publik.
OpenSSL Dynamic Engine
-
AWS CloudHSM OpenSSL Dynamic Engine sekarang didukung pada platform yang diinstal dengan perpustakaan OpenSSL versi 3.x. Ini termasuk Amazon Linux 2023, RHEL 9 (9.2+), dan Ubuntu 22.04.
JCE
-
Menambahkan dukungan untuk JDK 17 dan JDK 21.
-
Menambahkan dukungan untuk kunci AES yang akan digunakan untuk operasi HMAC.
-
Ditambahkan atribut kunci baru
ID
. -
Memperkenalkan
DataExceptionCause
varian baru untuk kelelahan utama:.DataExceptionCause.KEY_EXHAUSTED
Perbaikan bug/Perbaikan
-
Meningkatkan panjang maksimal untuk
label
atribut dari 126 menjadi 127 karakter. -
Memperbaiki bug yang mencegah pembukaan kunci EC dengan mekanisme. RsaOaep
-
Menyelesaikan masalah yang diketahui untuk operasi GetKey di penyedia JCE. Lihat Masalah: Kebocoran memori SDK 5 klien dengan operasi GetKey untuk detailnya.
-
Peningkatan login di semua SDKs untuk kunci Triple DES yang telah mencapai batas blok enkripsi maksimum mereka, per FIPS 140-2.
-
Menambahkan masalah yang diketahui untuk OpenSSL Dynamic Engine. Lihat Masalah yang diketahui untuk OpenSSL Dynamic Engine untuk AWS CloudHSM untuk detail.
Client SDK 5.10.0 meningkatkan stabilitas dan menyertakan perbaikan bug untuk semua. SDKs
CloudHSM CLI
-
Menambahkan perintah baru yang memungkinkan pelanggan mengelola kunci menggunakan CloudHSM CLI, termasuk:
-
Buat kunci simetris dan pasangan kunci asimetris
-
Bagikan dan batalkan berbagi kunci
-
Daftar dan filter kunci menggunakan atribut kunci
-
Tetapkan atribut kunci
-
Hasilkan file referensi kunci
-
Hapus kunci
-
-
Pencatatan kesalahan yang ditingkatkan.
-
Menambahkan dukungan untuk perintah unicode multi-baris dalam mode interaktif.
Perbaikan bug/Perbaikan
-
Peningkatan kinerja untuk mengimpor, membuka bungkusan, menurunkan, dan membuat kunci sesi untuk semua. SDKs
-
Memperbaiki bug di Penyedia JCE yang mencegah file temp dihapus saat keluar.
-
Memperbaiki bug yang menyebabkan kesalahan koneksi dalam kondisi tertentu setelah HSMs di cluster diganti.
-
Format
getVersion
output JCE yang dimodifikasi untuk menangani nomor versi minor besar dan menyertakan nomor patch.
Dukungan platform
-
Menambahkan dukungan untuk Ubuntu 22.04 dengan JCE, PKCS #11, dan CloudHSM CLI (dukungan untuk OpenSSL Dynamic Engine belum tersedia).
Client SDK 5.9.0 meningkatkan stabilitas dan menyertakan perbaikan bug untuk semua. SDKs Optimalisasi telah dibuat untuk semua orang SDKs untuk menginformasikan aplikasi kegagalan operasi segera ketika HSM ditentukan tidak tersedia. Rilis ini mencakup peningkatan kinerja untuk JCE.
Penyedia JCE
-
Peningkatan kinerja
-
Memperbaiki masalah yang diketahui untuk kelelahan kumpulan sesi