Problemi noti per l'integrazione di applicazioni di terze parti - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Problemi noti per l'integrazione di applicazioni di terze parti

Problema: Client SDK 3 non supporta l'impostazione dell'attributo PKCS #11 CKA_MODIFIABLE da parte di Oracle durante la generazione della chiave principale

Questo limite è definito nella libreria PKCS #11. Per ulteriori informazioni, consulta l'annotazione 1 su Attributi PKCS #11 supportati.

  • Impatto: la creazione della chiave master Oracle non va a buon fine.

  • Soluzione alternativa: impostare la variabile di ambiente speciale CLOUDHSM_IGNORE_CKA_MODIFIABLE_FALSE su TRUE durante la creazione di una nuova chiave master. Questa variabile di ambiente è necessaria solo per la generazione di chiavi master e non deve essere utilizzata per altri motivi. Ad esempio, si utilizzerà questa variabile per la prima chiave master creata e quindi si utilizzerà nuovamente questa variabile di ambiente solo se si desidera ruotare l'edizione della chiave master. Per ulteriori informazioni, consulta Creazione della chiave di crittografia principale di Oracle TDE.

  • Stato di risoluzione: stiamo migliorando il firmware HSM per supportare completamente l'attributo CKA_MODIFIABLE. Gli aggiornamenti saranno annunciati nel forum AWS CloudHSM e nella pagina della cronologia delle versioni.