AWS CloudHSM Client SDK のダウンロード - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS CloudHSM Client SDK のダウンロード

ダウンロード

2021 年 3 月に、 クライアント SDK バージョン 5.0.0 が AWS CloudHSM リリースされました。これにより、さまざまな要件、機能、プラットフォームサポートを備えたまったく新しいクライアント SDK が導入されました。

Client SDK 5 は本番環境で完全にサポートされており、CNG および KSP プロバイダーのサポートを除き、Client SDK 3 と同じコンポーネントとレベルのサポートを提供します。詳細については、「Client SDK コンポーネントの比較」を参照してください。

注記

各 Client SDK でサポートされているプラットフォームについては、Client SDK 5 がサポートするプラットフォーム「」および「」を参照してくださいClient SDK 3 がサポートするプラットフォーム

最新リリース

このセクションには、最新バージョンの Client SDK が含まれています。

Client SDK 5 リリース: バージョン 5.12.0

Amazon Linux 2

x86_64 アーキテクチャの Amazon Linux 2 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE プロバイダー(SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

ARM64 アーキテクチャの Amazon Linux 2 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • OpenSSL Dynamic Engine (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • JCE プロバイダー(SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

x86_64 アーキテクチャの Amazon Linux 2023 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • OpenSSL Dynamic Engine (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • JCE プロバイダー(SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

ARM64 アーキテクチャの Amazon Linux 2023 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • OpenSSL Dynamic Engine (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • JCE プロバイダー(SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

x86_64 アーキテクチャの CentOS 7 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE プロバイダー(SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

x86_64 アーキテクチャの RHEL 7 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE プロバイダー(SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

x86_64 アーキテクチャの RHEL 8 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • OpenSSL Dynamic Engine (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • JCE プロバイダー(SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

x86_64 アーキテクチャの RHEL 9 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • OpenSSL Dynamic Engine (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • JCE プロバイダー(SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

ARM64 アーキテクチャの RHEL 9 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • OpenSSL Dynamic Engine (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • JCE プロバイダー(SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

x86_64 アーキテクチャの Ubuntu 20.04 LTS 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • OpenSSL Dynamic Engine (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • JCE プロバイダー(SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

x86_64 アーキテクチャの Ubuntu 22.04 LTS 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • OpenSSL Dynamic Engine (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • JCE プロバイダー(SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

ARM64 アーキテクチャの Ubuntu 22.04 LTS 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • OpenSSL Dynamic Engine (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • JCE プロバイダー(SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

x86_64 アーキテクチャの Windows Server 2016 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE プロバイダー(SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

x86_64 アーキテクチャの Windows Server 2019 用のバージョン 5.12.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE プロバイダー(SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

    • AWS CloudHSM (SHA256 checksum 7158bc80e3b5b0915d83c39d4c060060a43a79cc407b1f783383b9e20bc5ff43) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Client SDK 5.12.0 では、複数のプラットフォームに ARM サポートが追加され、すべての SDKs。CloudHSM CLI および JCE プロバイダーに新機能が追加されました。

プラットフォームのサポート
  • すべての SDK の ARM64 アーキテクチャでの Amazon Linux 2023 のサポートが追加されました。 SDKs

  • すべての SDK の ARM64 アーキテクチャで Red Hat Enterprise Linux 9 (9.2 以降) のサポートが追加されました。 SDKs

  • すべての SDK の ARM64 アーキテクチャでの Ubuntu 22.04 LTS のサポートが追加されました。 SDKs

CloudHSM CLI
JCE プロバイダー
  • を使用してキーを取得KeyReferenceSpecするために を追加しましたKeyStoreWithAttributes

  • を使用して複数のキーを一度に取得getKeysするための を追加しましたKeyStoreWithAttributes

フォーマンスの向上
  • すべての SDK の AES CBC NoPadding オペレーションのパフォーマンスが向上しました。 SDKs

以前の Client SDK リリース

このセクションでは、以前の Client SDK リリースを一覧表示します。

Amazon Linux 2

x86_64 アーキテクチャの Amazon Linux 2 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE プロバイダー(SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

ARM64 アーキテクチャの Amazon Linux 2 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • OpenSSL Dynamic Engine (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • JCE プロバイダー(SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

x86_64 アーキテクチャの Amazon Linux 2023 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • OpenSSL Dynamic Engine (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • JCE プロバイダー(SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

x86_64 アーキテクチャの CentOS 7 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE プロバイダー(SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

x86_64 アーキテクチャの RHEL 7 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE プロバイダー(SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

x86_64 アーキテクチャの RHEL 8 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • OpenSSL Dynamic Engine (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • JCE プロバイダー(SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

x86_64 アーキテクチャの RHEL 9 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • OpenSSL Dynamic Engine (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • JCE プロバイダー(SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

x86_64 アーキテクチャの Ubuntu 20.04 LTS 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • OpenSSL Dynamic Engine (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • JCE プロバイダー(SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

x86_64 アーキテクチャの Ubuntu 22.04 LTS 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • OpenSSL Dynamic Engine (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • JCE プロバイダー(SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

x86_64 アーキテクチャの Windows Server 2016 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE プロバイダー(SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

x86_64 アーキテクチャの Windows Server 2019 用のバージョン 5.11.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE プロバイダー(SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

    • AWS CloudHSM (SHA256 checksum fb469ae53b516338f3326b402b15b7b84912801a8c25a28cd31a5da0631cd3c5) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Client SDK 5.11.0 では、すべての SDKs。

プラットフォームのサポート
  • すべての SDKs。

  • Ubuntu 18.04 LTS のサポートは、最近サポートが終了したため削除されました。

  • 最近サポートが終了したため、Amazon Linux のサポートが削除されました。

CloudHSM CLI
OpenSSL Dynamic Engine
  • AWS CloudHSM OpenSSL Dynamic Engine は、OpenSSL ライブラリバージョン OpenSSL 3.x にインストールされているプラットフォームでサポートされるようになりました。これには、Amazon Linux 2023、RHEL 9 (9.2+)、Ubuntu 22.04 が含まれます。

JCE
  • JDK 17 と JDK 21 のサポートが追加されました。

  • HMAC オペレーションに使用される AES キーのサポートが追加されました。

  • 新しいキー属性 を追加しましたID

  • キーを使い果たすための新しいDataExceptionCauseバリアント を導入しましたDataExceptionCause.KEY_EXHAUSTED

バグ修正/機能向上
  • label 属性の最大長を 126 文字から 127 文字に増やしました。

  • RsaOaep メカニズムを使用して EC キーをアンラップできないバグを修正しました。

  • JCE プロバイダーの getKey オペレーションに関する既知の問題を解決しました。詳細については、「問題: getKey オペレーションによるクライアント SDK 5 メモリリーク」を参照してください。

  • FIPS 140-2 に従って、暗号化ブロックの最大制限に達したトリプル DES キーのすべての SDKs のログ記録が改善されました。

  • OpenSSL Dynamic Engine の既知の問題を追加しました。詳細については、「OpenSSL Dynamic Engine SDK の既知の問題」を参照してください。

Amazon Linux

x86_64 アーキテクチャの Amazon Linux 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • OpenSSL Dynamic Engine (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • JCE プロバイダー(SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

x86_64 アーキテクチャの Amazon Linux 2 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE プロバイダー(SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

ARM64 アーキテクチャの Amazon Linux 2 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • OpenSSL Dynamic Engine (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • JCE プロバイダー(SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

x86_64 アーキテクチャの CentOS 7 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE プロバイダー(SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

x86_64 アーキテクチャーの RHEL 7 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE プロバイダー(SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

x86_64 アーキテクチャーの RHEL 8 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • OpenSSL Dynamic Engine (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • JCE プロバイダー(SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

x86_64 アーキテクチャの Ubuntu 18.04 LTS 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • OpenSSL Dynamic Engine (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • JCE プロバイダー(SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

注記

Ubuntu 18.04 LTS の最近のサポート終了により、 は次のリリースでこのプラットフォームをサポート AWS CloudHSM できなくなります。

Ubuntu 20.04 LTS

x86_64 アーキテクチャの Ubuntu 20.04 LTS 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • OpenSSL Dynamic Engine (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • JCE プロバイダー(SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

x86_64 アーキテクチャの Ubuntu 22.04 LTS 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • OpenSSL Dynamic Engine のサポートは、このプラットフォームではまだ利用できません。

  • JCE プロバイダー(SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

x86_64 アーキテクチャのWindows Server 2016 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE プロバイダー(SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

x86_64 アーキテクチャのWindows Server 2019 用のバージョン 5.10.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE プロバイダー(SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

    • AWS CloudHSM (SHA256 checksum dcbb870c6bd58c6770ba7a2b616c6103a5efb3bdeab831ce8f9c82cc09a9870f) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Client SDK 5.10.0 では安定性が向上し、すべての SDK のバグ修正が含まれています。

CloudHSM CLI
  • 顧客が CloudHSM CLI を使用してキーを管理できるようにする次のような新しいコマンドを追加しました。

    • 対称キーと非対称キーペアを作成

    • 共有と共有解除キー

    • キー属性を使用してキーを一覧表示およびフィルタリングします

    • キー属性の設定

    • キーリファレンスファイルの生成

    • キーの削除

  • エラーログ記録を改良しました。

  • インタラクティブモードでの複数行の Unicode コマンドのサポートが追加されました。

バグ修正/機能向上
  • すべての SDK のセッションキーのインポート、アンラップ、派生、作成のパフォーマンスが向上しました。

  • 終了時に一時ファイルが削除されないという JCE プロバイダのバグを修正しました。

  • クラスター内の HSM が置き換えられた後、特定の条件下で接続エラーが発生するバグを修正しました。

  • 大きなマイナーバージョン番号を処理し、パッチ番号を含むように JCE getVersion 出力形式を変更しました。

プラットフォームのサポート
  • JCE、PKCS #11、および CloudHSM CLI を搭載した Ubuntu 22.04 のサポートを追加しました (OpenSSL ダイナミックエンジンのサポートはまだありません)。

Amazon Linux

x86_64 アーキテクチャの Amazon Linux 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • OpenSSL Dynamic Engine (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • JCE プロバイダー(SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

x86_64 アーキテクチャの Amazon Linux 2 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE プロバイダー(SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

ARM64 アーキテクチャの Amazon Linux 2 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • OpenSSL Dynamic Engine (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • JCE プロバイダー(SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

x86_64 アーキテクチャの CentOS 7 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE プロバイダー(SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

x86_64 アーキテクチャーの RHEL 7 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE プロバイダー(SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

x86_64 アーキテクチャーの RHEL 8 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • OpenSSL Dynamic Engine (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • JCE プロバイダー(SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

x86_64 アーキテクチャの Ubuntu 18.04 LTS 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • OpenSSL Dynamic Engine (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • JCE プロバイダー(SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

x86_64 アーキテクチャの Ubuntu 20.04 LTS 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • OpenSSL Dynamic Engine (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • JCE プロバイダー(SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

x86_64 アーキテクチャの Windows Server 2016 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE プロバイダー(SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

x86_64 アーキテクチャの Windows Server 2019 用のバージョン 5.9.0 ソフトウェアをダウンロードします。

  • PKCS #11 ライブラリ (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE プロバイダー(SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

    • AWS CloudHSM (SHA256 checksum 6343427177180c8f61eec0341e827fbba29420ed2033c0e4b4803d49a3df7763) 用の Javadocs

  • CloudHSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Client SDK 5.9.0 では安定性が向上し、すべての SDK のバグ修正が含まれています。すべての SDK が最適化され、HSM が使用できないと判断されるとすぐにアプリケーションにオペレーションの失敗を通知できるようになりました。このリリースには JCE のパフォーマンス強化が含まれています。

JCE プロバイダー
  • パフォーマンスの向上

  • セッションプールの枯渇に関する既知の問題が修正されました

クライアント SDK 3 を Linux プラットフォームでアップグレードするには、クライアントデーモンとすべてのライブラリを同時にアップグレードするバッチコマンドを使用する必要があります。アップデートの詳細については、「クライアント SDK 3 のアップグレード」を参照してください。

ソフトウェアをダウンロードするには、任意のオペレーティングシステムのタブを選択後、各ソフトウェアパッケージへのリンクを選択します。

Amazon Linux

Amazon Linux 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

Amazon Linux 2

Amazon Linux 2 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

CentOS 6

AWS CloudHSM は、クライアント SDK バージョン 3.4.4 の CentOS 6 をサポートしていません。

CentOS 6 の場合、バージョン 3.2.1 を使用するか、またはサポートされているプラットフォームを選択します。

CentOS 7 (7.8+)

CentOS 7 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

CentOS 8

CentOS 8 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

注記

最近の CentOS 8 のサポート終了により、次のリリースではこのプラットフォームをサポートできなくなります。

RHEL 6

AWS CloudHSM は、クライアント SDK バージョン 3.4.4 の RedHat Enterprise Linux 6 をサポートしていません。

バージョン 3.2.1 for RedHat Enterprise Linux 6 を使用するか、サポートされているプラットフォームを選択します。

RHEL 7 (7.8+)

RedHat Enterprise Linux 7 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

RHEL 8 (8.3+)

RedHat Enterprise Linux 8 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

Ubuntu 16.04 LTS

Ubuntu 16.04 LTS 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

注記

Ubuntu 16.04 のサポート終了が迫っているため、次のリリースでこのプラットフォームのサポートを停止する予定です。

Ubuntu 18.04 LTS

Ubuntu 18.04 LTS 用のバージョン 3.4.4 ソフトウェアをダウンロードします。

Windows Server

AWS CloudHSM は、Windows Server 2012、Windows Server 2012 R2、Windows Server 2016、および Windows Server 2019 の 64 ビットバージョンをサポートしています。Windows Server 用の AWS CloudHSM 3.4.4 クライアントソフトウェアには、必要な CNG および KSP プロバイダーが含まれています。詳細については、AWS CloudHSM 「クライアントのインストールと設定 (Windows)」を参照してください。Windows Server 用の最新バージョン (3.4.4) ソフトウェアをダウンロードします。

バージョン 3.4.4 では、JCE プロバイダーに更新が追加されます。

AWS CloudHSM クライアントソフトウェア

  • 整合性のために更新されたバージョン。

PKCS #11 ライブラリ

  • 整合性のために更新されたバージョン。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

JCE プロバイダー

  • log4j をバージョン 2.17.1 に更新します。

Windows (CNG および KSG プロバイダー)

  • 整合性のために更新されたバージョン。

非推奨のリリース

バージョン 5.8.0 以前は廃止されました。本番ワークロードでは、非推奨のリリースを使用することはお勧めしません。非推奨のリリースに下位互換性のあるアップデートを提供したり、ダウンロード用に非推奨のリリースをホストしたりすることはありません。非推奨のリリースの使用中に本番環境への影響が発生した場合は、アップグレードしてソフトウェアフィックスを入手する必要があります。

非推奨の Client SDK 5 リリース

このセクションでは、非推奨の Client SDK 5 リリースを一覧表示します。

バージョン5.8.0では、CloudHSM CLI のクォーラム認証、JSSEによるSSL/TLSオフロード、PKCS #11 のマルチスロットサポート、JCEのマルチクラスター/マルチユーザーサポート、JCEによるキー抽出、KeyFactory for JCE、非端末リターンコードの新しい再試行構成が導入され、すべての SDK の安定性の向上とバグ修正が含まれています。

PKCS #11 ライブラリ
  • マルチスロット構成のサポートが追加されました。

JCE プロバイダー
  • 設定ベースのキー抽出が追加されました。

  • マルチクラスター構成とマルチユーザー構成のサポートが追加されました。

  • JSSE による SSL と TLS のオフロードのサポートが追加されました。

  • AES/CBC/ のアンラップサポートを追加しましたNoPadding。

  • 新しいタイプのキーファクトリ: SecretKeyFactory および を追加しました KeyFactory。

CloudHSM CLI
  • クォーラム認証のサポートを追加する

バージョン 5.7.0 では CloudHSM CLI が導入され、新しい暗号ベースのメッセージ認証コード (CMAC) アルゴリズムが含まれています。このリリースでは、Amazon Linux 2 に ARM アーキテクチャが追加されました。JCE プロバイダー Javadoc が AWS CloudHSMで利用できるようになりました。

PKCS #11 ライブラリ
  • 安定性の向上およびバグ修正。

  • Amazon Linux 2 の ARM アーキテクチャでサポートされるようになりました。

  • アルゴリズム

    • CKM_AES_CMAC (署名して確認)

OpenSSL Dynamic Engine
  • 安定性の向上およびバグ修正。

  • Amazon Linux 2 の ARM アーキテクチャでサポートされるようになりました。

JCE プロバイダー
  • 安定性の向上およびバグ修正。

  • アルゴリズム

    • AESCMAC

バージョン 5.6.0 には、PKCS #11 ライブラリと JCE プロバイダーの新しいメカニズムサポートが含まれています。さらに、バージョン 5.6 は Ubuntu 20.04 をサポートしています。

PKCS #11 ライブラリ
  • 安定性の向上およびバグ修正。

  • メカニズム

    • CKM_RSA_X_509、暗号化、復号化、署名、検証の各モード用

OpenSSL Dynamic Engine
  • 安定性の向上およびバグ修正。

JCE プロバイダー
  • 安定性の向上およびバグ修正。

  • 暗号

    • RSA/ECB/NoPadding、暗号化モードと復号モード用

サポートされるキー
  • 曲線 secp224r1 と secp521r1 の EC

プラットフォームのサポート
  • Ubuntu 20.04 に追加されたサポート。

バージョン5.5.0では、OpenJDK 11、キーツールとJarsignerの統合、およびJCEプロバイダへの追加メカニズムのサポートが追加されています。クラスがキーサイズパラメータをビット数ではなくバイト数として KeyGenerator 誤って解釈することに関する既知の問題を解決します。

PKCS #11 ライブラリ
  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine
  • 安定性の向上およびバグ修正。

JCE プロバイダー
  • Keytool ユーティリティと Jarsigner ユーティリティのサポート

  • すべてのプラットフォームでの OpenJDK 11 のサポート

  • 暗号

    • AES/CBC/NoPadding Encrypt および Decrypt モード

    • AES/ECB/PKCs5Padding (暗号化モードと復号化モード)

    • AES/CTR/NoPadding Encrypt および Decrypt モード

    • AES/GCM/NoPadding ラップモードとアンラップモード

    • desede/ECB/PKCS5Padding (暗号化モードと復号化モード)

    • DESede /CBC/NoPadding Encrypt and Decrypt モード

    • AESWrap /ECB/NoPadding Wrap および Unwrap モード

    • AESWrap/ECB/PKCS5Padding (ラップ/アンラップモード)

    • AESWrap /ECB/ZeroPadding Wrap および Unwrap モード

    • RSA/ECB/PKCS1-Padding (ラップ/アンラップモード)

    • RSA/ECB/OAEPPadding (ラップ/アンラップモード)

    • RSA/ECB/OAEP (SHA-1 と MGF1 パディング、ラップ/アンラップモード)

    • RSA/ECB/OAEP (SHA-224 と MGF1 パディング、ラップ/アンラップモード)

    • RSA/ECB/OAEP (SHA-256 と MGF1 パディング、ラップ/アンラップモード)

    • RSA/ECB/OAEP (SHA-384 と MGF1 パディング、ラップ/アンラップモード)

    • RSA/ECB/OAEP (SHA-512 と MGF1 パディング、ラップ/アンラップモード)

    • RSAAESWrap/ECB/OAEPPadding (ラップ/アンラップモード)

    • RSaaES Wrap/ECB/OAEP (SHA-1 と MGF1 パディング、ラップ/アンラップモード)

    • RSaaES Wrap/ECB/OAEP (SHA-224 と MGF1 パディング、ラップ/アンラップモード)

    • RSaaES Wrap/ECB/OAEP (SHA-256 と MGF1 パディング、ラップ/アンラップモード)

    • RSaaES Wrap/ECB/OAEP (SHA-384 と MGF1 パディング、ラップ/アンラップモード)

    • RSaaES Wrap/ECB/OAEP (SHA-512 と MGF1 パディング、ラップ/アンラップモード)

  • KeyFactory および SecretKeyFactory

    • RSA – 2048~4096 ビットの RSA キー (256 ビットの増分)

    • AES – 128、192、256 ビットの AES キー

    • NIST 曲線 secp256r1 (P-256)、secp384r1 (P-384)、および secp256k1 を対象とした EC キーペア

    • DeSede (3DES)

    • GenericSecret

    • HMAC – SHA1、SHA224、SHA256、SHA384、SHA512 ハッシュをサポート

  • 署名/検証

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

バージョン 5.4.2 では、すべての SDK の安定性が向上し、バグが修正されています。これは CentOS 8 プラットフォームの最後のリリースでもあります。詳細については、「CentOS のウェブサイト」を参照してください。

PKCS #11 ライブラリ
  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine
  • 安定性の向上およびバグ修正。

JCE プロバイダー
  • 安定性の向上およびバグ修正。

バージョン 5.4.1 では、PKCS #11 ライブラリの既知の問題が解決されました。これは CentOS 8 プラットフォームの最後のリリースでもあります。詳細については、「CentOS のウェブサイト」を参照してください。

PKCS #11 ライブラリ
  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine
  • 安定性の向上およびバグ修正。

JCE プロバイダー
  • 安定性の向上およびバグ修正。

バージョン 5.4.0 では、すべてのプラットフォームの JCE プロバイダーの初期サポートが追加されています。JCE プロバイダーは OpenJDK 8 と互換性があります。

PKCS #11 ライブラリ
  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine
  • 安定性の向上およびバグ修正。

JCE プロバイダー
  • キータイプ
    • RSA – 2048~4096 ビットの RSA キー (256 ビットの増分)。

    • AES – 128、192、256 ビットの AES キー。

    • NIST 曲線 secp256r1 (P-256)、secp384r1 (P-384)、および secp256k1 を対象とした ECC キーペア。

    • DeSede (3DES)

    • HMAC – SHA1、SHA224、SHA256、SHA384、SHA512 ハッシュをサポート。

  • 暗号 (暗号化と復号のみ)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • スウェーデン/CBC/PKCS5 パディング

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • ダイジェスト
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 署名/検証
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1 (ECDSA 搭載)

    • SHA224 (ECDSA 搭載)

    • SHA256 (ECDSA 搭載)

    • SHA384 (ECDSA 搭載)

    • SHA512 (ECDSA 搭載)

  • Java との統合 KeyStore

PKCS #11 ライブラリ

  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine

  • 曲線 P-256、P-384、secp256k1 による ECDSA 署名/検証のサポートを追加します。

  • プラットフォームのサポートを追加: Amazon Linux、Amazon Linux 2、Centos 7.8+、RHEL 7 (7.8+)。

  • OpenSSL バージョン 1.0.2 のサポートが追加されました。

  • 安定性の向上およびバグ修正。

JCE プロバイダー
  • キータイプ
    • RSA – 2048~4096 ビットの RSA キー (256 ビットの増分)。

    • AES – 128、192、256 ビットの AES キー。

    • NIST 曲線 secp256r1 (P-256)、secp384r1 (P-384)、および secp256k1 を対象とした EC キーペア。

    • DeSede (3DES)

    • HMAC – SHA1、SHA224、SHA256、SHA384、SHA512 ハッシュをサポート。

  • 暗号 (暗号化と復号のみ)
    • AES/GCM/NoPadding

    • AES/ECB/NoPadding

    • AES/CBC/PKCS5Padding

    • DESede/ECB/NoPadding

    • スウェーデン/CBC/PKCS5 パディング

    • AES/CTR/NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • ダイジェスト
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 署名/検証
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1 (ECDSA 搭載)

    • SHA224 (ECDSA 搭載)

    • SHA256 (ECDSA 搭載)

    • SHA384 (ECDSA 搭載)

    • SHA512 (ECDSA 搭載)

  • Java との統合 KeyStore

PKCS #11 ライブラリ

  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine

  • 安定性の向上およびバグ修正。

バージョン 5.2.0 では、PKCS #11 ライブラリの追加のキーのタイプとメカニズムのサポートが追加されました。

PKCS #11 ライブラリ

キーのタイプ

  • ECDSA– P-224、P-256、P-384、P-521、および楕円曲線暗号 secp256k1

  • Triple DES (3DES)

メカニズム

  • CKM_EC_KEY_PAIR_GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • 暗号化および復号用 CKM_RSA_PKCS

OpenSSL Dynamic Engine

  • 安定性の向上およびバグ修正。

バージョン 5.1.0 では、PKCS #11 ライブラリの追加のメカニズムのサポートが追加されました。

PKCS #11 ライブラリ

メカニズム

  • ラップおよびラップ解除用 CKM_RSA_PKCS

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_SP800_108_COUNTER_KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_SHA_1_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA256_HMAC

  • CKM_SHA384_HMAC

  • CKM_SHA512_HMAC

  • CKM_RSA_PKCS_OAEP ラップおよびラップ解除のみ

  • CKM_RSA_AES_KEY_WRAP

  • CKM_CLOUDHSM_AES_KEY_WRAP_NO_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

API オペレーション

  • C_CreateObject

  • C_DeriveKey

  • C_WrapKey

  • C_UnWrapKey

OpenSSL Dynamic Engine

  • 安定性の向上およびバグ修正。

バージョン 5.0.1 では、OpenSSL Dynamic Engine の初期サポートが追加されました。

PKCS #11 ライブラリ

  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine

  • OpenSSL Dynamic Engine の初期リリース

  • このリリースでは、キーのタイプと OpenSSL API の入門サポートを提供しています。

    • 2048、3072、および 4096 ビットキーの RSA キーの生成

    • OpenSSL API:

    詳細については、「OpenSSL Dynamic Engine」を参照してください。

  • 対応プラットフォーム: CentOS 8.3+、Red Hat Enterprise Linux (RHEL) 8.3+、Ubuntu 18.04 LTS

    • 必要事項: OpenSSL 1.1.1

    詳細については、「Supported Platforms (サポートされているプラットフォーム)」を参照してください。

  • NGINX 1.19 を含む、CentOS 8.3+、Red Hat Enterprise Linux (RHEL) 8.3、Ubuntu 18.04 LTS での SSL/TLS のオフロードのサポート (一部の暗号スイート向け)。

    詳細については、「Using SSL/TLS Offload on Linux (Linux 上の SSL/TLS オフロード)」を参照してください。

バージョン 5.0.0 が最初のリリースです。

PKCS #11 ライブラリ

  • これは最初のリリースです。

Client SDK バージョン 5.0.0 での PKCS #11 ライブラリ入門サポート

このセクションでは、Client SDK バージョン 5.0.0 のキーのタイプ、メカニズム、API オペレーション、および属性のサポートについて詳しく説明します。

キーのタイプ

  • AES - 128、192、256 ビットの AES キー

  • RSA - 2048~4096 ビットの RSA キー (256 ビットの増分)

メカニズム

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_RSA_X9_31_KEY_PAIR_GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

API オペレーション:

  • C_CloseAllSessions

  • C_CloseSession

  • C_Decrypt

  • C_DecryptFinal

  • C_DecryptInit

  • C_DecryptUpdate

  • C_DestroyObject

  • C_Digest

  • C_DigestFinal

  • C_DigestInit

  • C_DigestUpdate

  • C_Encrypt

  • C_EncryptFinal

  • C_EncryptInit

  • C_EncryptUpdate

  • C_Finalize

  • C_FindObjects

  • C_FindObjectsFinal

  • C_FindObjectsInit

  • C_GenerateKey

  • C_GenerateKeyPair

  • C_GenerateRandom

  • C_GetAttributeValue

  • C_GetFunctionList

  • C_GetInfo

  • C_GetMechanismInfo

  • C_GetMechanismList

  • C_GetSessionInfo

  • C_GetSlotInfo

  • C_GetSlotList

  • C_GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_OpenSession

  • C_Sign

  • C_SignFinal

  • C_SignInit

  • C_SignUpdate

  • C_Verify

  • C_VerifyFinal

  • C_VerifyInit

  • C_VerifyUpdate

属性:

  • GenerateKeyPair

    • すべての RSA キー属性

  • GenerateKey

    • すべての AES キー属性

  • GetAttributeValue

    • すべての RSA キー属性

    • すべての AES キー属性

サンプル

非推奨の Client SDK 3 リリース

このセクションでは、非推奨の Client SDK 3 リリースを一覧表示します。

バージョン 3.4.3 では、JCE プロバイダーに更新が追加されます。

AWS CloudHSM クライアントソフトウェア

  • 整合性のために更新されたバージョン。

PKCS #11 ライブラリ

  • 整合性のために更新されたバージョン。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

JCE プロバイダー

  • log4j をバージョン 2.17.0 に更新します。

Windows (CNG および KSG プロバイダー)

  • 整合性のために更新されたバージョン。

バージョン 3.4.2 では、JCE プロバイダーに更新が追加されます。

AWS CloudHSM クライアントソフトウェア

  • 整合性のために更新されたバージョン。

PKCS #11 ライブラリ

  • 整合性のために更新されたバージョン。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

JCE プロバイダー

  • log4j をバージョン 2.16.0 に更新します。

Windows (CNG および KSG プロバイダー)

  • 整合性のために更新されたバージョン。

バージョン 3.4.1 では、JCE プロバイダーに更新が追加されます。

AWS CloudHSM クライアントソフトウェア

  • 整合性のために更新されたバージョン。

PKCS #11 ライブラリ

  • 整合性のために更新されたバージョン。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

JCE プロバイダー

  • log4j をバージョン 2.15.0 に更新します。

Windows (CNG および KSG プロバイダー)

  • 整合性のために更新されたバージョン。

バージョン 3.4.0 では、すべてのコンポーネントに更新が追加されます。

AWS CloudHSM クライアントソフトウェア

  • 安定性の向上およびバグ修正。

PKCS #11 ライブラリ

  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine

  • 安定性の向上およびバグ修正。

JCE プロバイダー

  • 安定性の向上およびバグ修正。

Windows (CNG および KSG プロバイダー)

  • 安定性の向上およびバグ修正。

バージョン 3.3.2 では 問題 解決に client_info スクリプトを使用します。

AWS CloudHSM クライアントソフトウェア

  • 整合性のために更新されたバージョン。

PKCS #11 ライブラリ

  • 整合性のために更新されたバージョン。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

JCE プロバイダー

  • 整合性のために更新されたバージョン。

Windows (CNG および KSG プロバイダー)

  • 整合性のために更新されたバージョン。

バージョン 3.3.1 では、すべてのコンポーネントに更新が追加されます。

AWS CloudHSM クライアントソフトウェア

  • 安定性の向上およびバグ修正。

PKCS #11 ライブラリ

  • 安定性の向上およびバグ修正。

OpenSSL Dynamic Engine

  • 安定性の向上およびバグ修正。

JCE プロバイダー

  • 安定性の向上およびバグ修正。

Windows (CNG および KSG プロバイダー)

  • 安定性の向上およびバグ修正。

バージョン 3.3.0 では、2 要素認証 (2FA) の追加などの改良が行われました。

AWS CloudHSM クライアントソフトウェア

  • Crypto Officer (CO) の 2FA 認証を追加しました。詳細については、「Managing Two-Factor Authentication for Crypto Officers (Crypto Officer 用の 2 要素認証の管理)」を参照してください。

  • RedHat Enterprise Linux 6 および CentOS 6 のプラットフォームサポートを削除しました。詳細については、「Linux サポート」を参照してください。

  • クライアント SDK 5 またはクライアント SDK 3 で使用する独立型の CMU を追加しました。これは、バージョン 3.3.0 のクライアントデーモンに含まれている CMU のバージョンと同じで、クライアントデーモンをダウンロードせずに CMU をダウンロードできるようになりました。

PKCS #11 ライブラリ

  • 安定性の向上およびバグ修正。

  • RedHat Enterprise Linux 6 および CentOS 6 のプラットフォームサポートを削除しました。詳細については、「Linux サポート」を参照してください。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

  • RedHat Enterprise Linux 6 および CentOS 6 のプラットフォームサポートを削除しました。詳細については、「Linux サポート」を参照してください。

JCE プロバイダー

  • 安定性の向上およびバグ修正。

  • RedHat Enterprise Linux 6 および CentOS 6 のプラットフォームサポートを削除しました。詳細については、「Linux サポート」を参照してください。

Windows (CNG および KSG プロバイダー)

  • 整合性のために更新されたバージョン。

バージョン 3.2.1 では、PKCS #11 ライブラリの AWS CloudHSM 実装と PKCS #11 標準、新しいプラットフォーム、およびその他の改善点の間のコンプライアンス分析が追加されました。

AWS CloudHSM クライアントソフトウェア

PKCS #11 ライブラリ

OpenSSL Dynamic Engine

JCE プロバイダー

Windows (CNG および KSG プロバイダー)

  • 安定性の向上およびバグ修正。

バージョン 3.2.0 では、パスワードのマスキングのサポートやその他の改善点が追加されました。

AWS CloudHSM クライアントソフトウェア

  • コマンドラインツールを使用するときにパスワードを非表示にするサポートが追加されました。詳細については、「loginHSM および logoutHSM (CloudHSM _mgmt_util)」と「loginHSM および logoutHSM (key_mgmt_util)」を参照してください。

PKCS #11 ライブラリ

  • 以前サポートされていなかった一部の PKCS #11 メカニズムについて、ソフトウェアでラージデータをハッシュするためのサポートが追加されました。詳細については、「Supported Mechanisms (サポートされているメカニズム)」を参照してください。

OpenSSL Dynamic Engine

  • 安定性の向上およびバグ修正。

JCE プロバイダー

  • 整合性のために更新されたバージョン。

Windows (CNG および KSG プロバイダー)

  • 安定性の向上およびバグ修正。

バージョン 3.1.2 では、JCE プロバイダーに更新が追加されます。

AWS CloudHSM クライアントソフトウェア

  • 整合性のために更新されたバージョン。

PKCS #11 ライブラリ

  • 整合性のために更新されたバージョン。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

JCE プロバイダー

  • log4j をバージョン 2.13.3 に更新します。

Windows (CNG および KSG プロバイダー)

  • 整合性のために更新されたバージョン。

AWS CloudHSM クライアントソフトウェア

  • 整合性のために更新されたバージョン。

PKCS #11 ライブラリ

  • 整合性のために更新されたバージョン。

OpenSSL Dynamic Engine

  • 整合性のために更新されたバージョン。

JCE プロバイダー

  • パフォーマンス向上とバグ修正が行われています。

Windows (CNG、KSP)

  • 整合性のために更新されたバージョン。

バージョン 3.1.0 では、標準に準拠した AES キーラップが追加されました。

AWS CloudHSM クライアントソフトウェア

  • アップグレードの新しい要件: クライアントのバージョンは、使用しているソフトウェアライブラリのバージョンと一致する必要があります。アップグレードするには、クライアントとすべてのライブラリを同時にアップグレードするバッチコマンドを使用する必要があります。詳細については、「クライアント SDK 3 のアップグレード」を参照してください。

  • Key_mgmt_util (KMU) には次の更新が含まれています。

    • 2 つの新しい AES キーラップ方法が追加されました。標準に準拠したゼロパディングを使用する AES キーラップと、パディングなしの AES キーラップです。詳細については、「wrapKey」および「unwrapKey」を参照してください。

    • AES_KEY_WRAP_PAD_PKCS5 を使用してキーをラップするときにカスタム IV を指定する機能が無効になりました。詳細については、「AES キーラップ」を参照してください。

PKCS #11 ライブラリ

  • 2 つの新しい AES キーラップ方法が追加されました。標準に準拠したゼロパディングを使用する AES キーラップと、パディングなしの AES キーラップです。詳細については、「AES キーラップ」を参照してください。

  • RSA-PSS 署名のソルトの長さを設定できます。この機能の使用方法については、 の「RSA-PSS 署名の設定可能なソルトの長さ」を参照してください GitHub。

OpenSSL Dynamic Engine

  • 重要な変更: SHA1 を使用する TLS 1.0 および 1.2 暗号スイートは、OpenSSL Engine 3.1.0 では利用できません。この問題は間もなく解決されます。

  • RHEL 6 または CentOS 6 に OpenSSL Dynamic Engine ライブラリをインストールする場合は、これらのオペレーティングシステムにインストールされているデフォルトの OpenSSL バージョンに関する既知の問題を参照してください。

  • 安定性の向上およびバグ修正。

JCE プロバイダー

  • 重要な変更: Java Cryptography Extension (JCE) 準拠の問題に対処するため、AES ラップとラップ解除で AES アルゴリズムの代わりに AES Wrap アルゴリズムが適切に使用されるようになりました。つまり、AES/ECB および AES/CBC メカニズムでは、Cipher.WRAP_MODE および Cipher.UNWRAP_MODE は成功しなくなりました。

    クライアントバージョン 3.1.0 にアップグレードするには、コードを更新する必要があります。既存のラップされたキーがある場合は、ラップ解除に使用するメカニズムと IV のデフォルトの変更方法に特に注意する必要があります。クライアントバージョン 3.0.0 以前でキーをラップした場合、3.1.1 では、AESWrap/ECB/PKCS5Padding を使用して既存のキーをラップ解除する必要があります。詳細については、「AES キーラップ」を参照してください。

  • JCE プロバイダーから同じラベルを持つ複数のキーを一覧表示できます。使用可能なすべてのキーを反復処理する方法については、「 ですべてのキーを検索する」を参照してください GitHub。

  • パブリックキーとプライベートキーに異なるラベルを指定するなど、キーの作成時に属性に対してより制限的な値を設定できます。詳細については、「サポートされている Java 属性」を参照してください。

Windows (CNG、KSP)

  • 安定性の向上およびバグ修正。

E nd-of-life リリース

AWS CloudHSM は、 サービスとの互換性がなくなったリリースのサポート終了を発表しました。アプリケーションの安全性を維持するために、リリースからの接続を積極的に拒否する権利は当社が保持します end-of-life 。

  • 現在、クライアント SDK のバージョンは end-of-life リリースされていません。