Masalah yang diketahui untuk mengintegrasikan aplikasi pihak ketiga - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Masalah yang diketahui untuk mengintegrasikan aplikasi pihak ketiga

Masalah: Klien SDK 3 tidak mendukung pengaturan Oracle atribut CKA_MODIFIABLE PKCS #11 selama pembuatan kunci master

Batas ini didefinisikan dalam pustaka PKCS #11. Untuk informasi selengkapnya, lihat anotasi 1 pada Atribut PKCS #11 yang Didukung.

  • Dampak: Pembuatan kunci utama Oracle gagal.

  • Pemecahan masalah: Atur variabel lingkungan khusus CLOUDHSM_IGNORE_CKA_MODIFIABLE_FALSE ke TRUE saat membuat kunci utama baru. Variabel lingkungan ini hanya diperlukan untuk pembuatan kunci utama dan Anda tidak perlu menggunakan variabel lingkungan ini untuk hal lain. Misalnya, Anda akan menggunakan variabel ini untuk kunci utama pertama yang Anda buat dan kemudian Anda hanya akan menggunakan variabel lingkungan ini lagi jika Anda ingin memutar edisi kunci utama Anda. Untuk informasi selengkapnya, lihat Hasilkan Kunci Enkripsi Utama TDE Oracle.

  • Status resolusi: Kami meningkatkan firmware HSM untuk sepenuhnya mendukung atribut CKA_MODIFIABLE. Pembaruan akan diumumkan di AWS CloudHSM forum dan di halaman riwayat versi