AWS CloudHSM 클라이언트 SDK용 다운로드 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS CloudHSM 클라이언트 SDK용 다운로드

다운로드

2021년 3월, 다양한 요구 사항, 기능 및 플랫폼 지원을 갖춘 완전히 새로운 클라이언트 SDK를 도입하는 클라이언트 SDK 버전 5.0.0이 AWS CloudHSM 출시되었습니다.

클라이언트 SDK 5는 프로덕션 환경에서 완벽하게 지원되며, CNG 및 KSP 제공자에 대한 지원을 제외하고 클라이언트 SDK 3과 동일한 구성 요소 및 지원 수준을 제공합니다. 자세한 정보는 클라이언트 SDK 구성 요소 비교을 참조하세요.

참고

각 클라이언트 SDK에서 지원하는 플랫폼에 대한 자세한 내용은 및 을 참조하십시오. Client SDK 5 지원 플랫폼 Client SDK 3 지원 플랫폼

최신 릴리스

이 섹션에는 최신 버전의 클라이언트 SDK가 포함되어 있습니다.

클라이언트 SDK 5 출시: 버전 5.12.0

Amazon Linux 2

x86_64 아키텍처에서 아마존 리눅스 2용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE 공급자 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

ARM64 아키텍처 기반 아마존 리눅스 2용 버전 5.12.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • OpenSSL Dynamic Engine (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • JCE 공급자 (SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

  • CloudHSM CLI (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

x86_64 아키텍처에서 아마존 리눅스 2023용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • OpenSSL Dynamic Engine (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • JCE 공급자 (SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

  • CloudHSM CLI (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

ARM64 아키텍처의 아마존 리눅스 2023용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • OpenSSL Dynamic Engine (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • JCE 공급자 (SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

  • CloudHSM CLI (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

x86_64 아키텍처의 CentOS 7용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE 공급자 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

x86_64 아키텍처의 RHEL 7용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL Dynamic Engine (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE 공급자 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

x86_64 아키텍처의 RHEL 8용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • OpenSSL Dynamic Engine (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • JCE 공급자 (SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

  • CloudHSM CLI (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

x86_64 아키텍처의 RHEL 9용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • OpenSSL Dynamic Engine (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • JCE 공급자 (SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

  • CloudHSM CLI (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

ARM64 아키텍처의 RHEL 9용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • OpenSSL Dynamic Engine (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • JCE 공급자 (SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

  • CloudHSM CLI (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

x86_64 아키텍처의 우분투 20.04 LTS용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • OpenSSL Dynamic Engine (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • JCE 공급자 (SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

  • CloudHSM CLI (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

x86_64 아키텍처의 우분투 22.04 LTS용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • OpenSSL Dynamic Engine (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • JCE 공급자 (SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

  • CloudHSM CLI (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

ARM64 아키텍처의 우분투 22.04LTS용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • OpenSSL Dynamic Engine (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • JCE 공급자 (SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

  • CloudHSM CLI (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

x86_64 아키텍처의 윈도우 서버 2016용 버전 5.12.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE 공급자 (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CloudHSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

x86_64 아키텍처의 윈도우 서버 2019용 버전 5.12.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE 공급자 (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CloudHSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

클라이언트 SDK 5.12.0은 여러 플랫폼에 ARM 지원을 추가하고 모든 SDK의 성능을 개선합니다. CloudHSM CLI 및 JCE 공급자에 새로운 기능이 추가되었습니다.

플랫폼 지원
  • 모든 SDK에 대해 ARM64 아키텍처의 아마존 리눅스 2023에 대한 지원이 추가되었습니다.

  • 모든 SDK에 대해 ARM64 아키텍처의 레드햇 엔터프라이즈 리눅스 9 (9.2+) 에 대한 지원이 추가되었습니다.

  • 모든 SDK에 대해 ARM64 아키텍처의 우분투 22.04 LTS에 대한 지원이 추가되었습니다.

CloudHSM CLI
JCE 공급자
  • 를 사용하여 KeyStoreWithAttributes 키를 KeyReferenceSpec 검색하기 위해 추가되었습니다.

  • 를 사용하여 여러 키를 한 번에 getKeys 검색할 수 있도록 추가되었습니다. KeyStoreWithAttributes

성능 개선
  • 모든 SDK의 AES CBC NoPadding 작업 성능이 개선되었습니다.

이전 클라이언트 SDK 릴리스

이 섹션에는 이전 클라이언트 SDK 릴리스가 나열되어 있습니다.

Amazon Linux 2

x86_64 아키텍처에서 아마존 리눅스 2용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE 공급자 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

ARM64 아키텍처 기반 아마존 리눅스 2용 버전 5.11.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • OpenSSL Dynamic Engine (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • JCE 공급자 (SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

  • CloudHSM CLI (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

x86_64 아키텍처에서 아마존 리눅스 2023용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • OpenSSL Dynamic Engine (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • JCE 공급자 (SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

  • CloudHSM CLI (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

x86_64 아키텍처의 CentOS 7용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE 공급자 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

x86_64 아키텍처의 RHEL 7용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL Dynamic Engine (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE 공급자 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

x86_64 아키텍처의 RHEL 8용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • OpenSSL Dynamic Engine (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • JCE 공급자 (SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

  • CloudHSM CLI (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

x86_64 아키텍처의 RHEL 9용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • OpenSSL Dynamic Engine (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • JCE 공급자 (SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

  • CloudHSM CLI (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

x86_64 아키텍처의 우분투 20.04 LTS용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • OpenSSL Dynamic Engine (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • JCE 공급자 (SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

  • CloudHSM CLI (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

x86_64 아키텍처의 우분투 22.04 LTS용 버전 5.11.0 소프트웨어를 다운로드하십시오.

  • PKCS #11 라이브러리 (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • OpenSSL Dynamic Engine (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • JCE 공급자 (SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

  • CloudHSM CLI (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

x86_64 아키텍처의 윈도우 서버 2016용 버전 5.11.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE 공급자 (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CloudHSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

x86_64 아키텍처의 윈도우 서버 2019용 버전 5.11.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE 공급자 (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CloudHSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

클라이언트 SDK 5.11.0에는 새로운 기능이 추가되고 안정성이 향상되며 모든 SDK에 대한 버그 수정이 포함됩니다.

플랫폼 지원
  • 모든 SDK에 대한 아마존 리눅스 2023과 RHEL 9 (9.2+) 에 대한 지원이 추가되었습니다.

  • 우분투 18.04 LTS의 최근 수명 종료로 인해 지원이 제거되었습니다.

  • Amazon Linux의 최근 수명 종료로 인해 지원이 제거되었습니다.

CloudHSM CLI
OpenSSL Dynamic Engine
  • AWS CloudHSM OpenSSL 동적 엔진은 이제 OpenSSL 라이브러리 버전 3.x와 함께 설치된 플랫폼에서 지원됩니다. 여기에는 아마존 리눅스 2023, RHEL 9 (9.2+), 우분투 22.04가 포함됩니다.

JCE
  • JDK 17 및 JDK 21에 대한 지원이 추가되었습니다.

  • HMAC 작업에 사용할 AES 키에 대한 지원이 추가되었습니다.

  • 새 키 속성이 ID 추가되었습니다.

  • 키 소진을 위한 새로운 DataExceptionCause 변형을 도입했습니다:. DataExceptionCause.KEY_EXHAUSTED

버그 수정/개선 사항
  • label속성의 최대 길이를 126자에서 127자로 늘렸습니다.

  • 메커니즘으로 EC 키의 래핑을 풀 수 없었던 버그를 수정했습니다. RsaOaep

  • JCE 공급자의 GetKey 작업과 관련하여 알려진 문제가 해결되었습니다. 자세한 내용은 문제: GetKey 작업 시 클라이언트 SDK 5 메모리 누수 섹션을 참조하세요.

  • FIPS 140-2에 따라 최대 암호화 블록 한도에 도달한 트리플 DES 키에 대한 모든 SDK의 로깅을 개선했습니다.

  • OpenSSL 동적 엔진에 대해 알려진 문제를 추가했습니다. 세부 정보는 OpenSSL Dynamic Engine의 알려진 문제를 참조하세요.

Amazon Linux

x86_64 아키텍처의 Amazon Linux용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • OpenSSL Dynamic Engine (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • JCE 공급자 (SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

  • CloudHSM CLI (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

x86_64 아키텍처의 Amazon Linux 2용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE 공급자 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

ARM64 아키텍처의 Amazon Linux 2용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • OpenSSL Dynamic Engine (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • JCE 공급자 (SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

  • CloudHSM CLI (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

x86_64 아키텍처의 CentOS 7용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE 공급자 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

x86_64 아키텍처의 RHEL 7용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL Dynamic Engine (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE 공급자 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

x86_64 아키텍처의 RHEL 8용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • OpenSSL Dynamic Engine (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • JCE 공급자 (SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

  • CloudHSM CLI (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

x86_64 아키텍처의 Ubuntu 18.04 LTS용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • OpenSSL Dynamic Engine (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • JCE 공급자 (SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

  • CloudHSM CLI (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

참고

Ubuntu 18.04 LTS의 최근 수명이 다함에 따라 다음 AWS CloudHSM 릴리스에서는 이 플랫폼을 더 이상 지원할 수 없습니다.

Ubuntu 20.04 LTS

x86_64 아키텍처의 Ubuntu 20.04 LTS용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • OpenSSL Dynamic Engine (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • JCE 공급자 (SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

  • CloudHSM CLI (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

x86_64 아키텍처의 Ubuntu 22.04 LTS용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • 이 플랫폼에서는 OpenSSL Dynamic Engine을 아직 지원하지 않습니다.

  • JCE 공급자 (SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

  • CloudHSM CLI (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

x86_64 아키텍처의 Windows Server 2016용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE 공급자 (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CloudHSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

x86_64 아키텍처의 Windows Server 2019용 버전 5.10.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE 공급자 (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CloudHSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

클라이언트 SDK 5.10.0은 안정성을 개선하고 모든 SDK에 대한 버그 수정을 포함합니다.

CloudHSM CLI
  • 고객이 CloudHSM CLI를 사용하여 키를 관리할 수 있는 새 명령이 추가되었습니다. 여기에는 다음이 포함됩니다.

    • 대칭 키 및 비대칭 키 페어 생성

    • 키 공유 및 공유 해제

    • 키 속성을 사용하여 키를 나열하고 필터링합니다.

    • 키 속성 설정

    • 키 참조 파일 생성

    • 키 삭제

  • 오류 로깅을 개선함.

  • 대화형 모드에서 여러 줄 유니코드 명령에 대한 지원이 추가되었습니다.

버그 수정/개선 사항
  • 모든 SDK의 세션 키 가져오기, 언래핑, 파생 및 생성 성능이 개선되었습니다.

  • 종료 시 임시 파일이 제거되지 않던 JCE 공급자의 버그를 수정했습니다.

  • 클러스터의 HSM이 교체된 후 특정 조건에서 연결 오류가 발생하는 버그를 수정했습니다.

  • 큰 마이너 버전 번호를 처리하고 패치 번호를 포함하도록 JCE getVersion 출력 형식을 수정했습니다.

플랫폼 지원
  • JCE, PKCS #11 및 CloudHSM CLI와 함께 우분투 22.04에 대한 지원이 추가되었습니다(OpenSSL 동적 엔진에 대한 지원은 아직 제공되지 않음).

Amazon Linux

x86_64 아키텍처의 Amazon Linux용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • OpenSSL Dynamic Engine (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • JCE 공급자 (SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

  • CloudHSM CLI (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

x86_64 아키텍처의 Amazon Linux 2용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE 공급자 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

ARM64 아키텍처의 Amazon Linux 2용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • OpenSSL Dynamic Engine (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • JCE 공급자 (SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

  • CloudHSM CLI (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

x86_64 아키텍처의 CentOS 7용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE 공급자 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

x86_64 아키텍처의 RHEL 7용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL Dynamic Engine (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE 공급자 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

x86_64 아키텍처의 RHEL 8용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • OpenSSL Dynamic Engine (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • JCE 공급자 (SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

  • CloudHSM CLI (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

x86_64 아키텍처의 Ubuntu 18.04 LTS용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • OpenSSL Dynamic Engine (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • JCE 공급자 (SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

  • CloudHSM CLI (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

x86_64 아키텍처의 Ubuntu 20.04 LTS용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • OpenSSL Dynamic Engine (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • JCE 공급자 (SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

  • CloudHSM CLI (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

x86_64 아키텍처의 Windows Server 2016용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE 공급자 (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CloudHSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

x86_64 아키텍처의 Windows Server 2019용 버전 5.9.0 소프트웨어 다운로드:

  • PKCS #11 라이브러리 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE 공급자 (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CloudHSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

클라이언트 SDK 5.9.0은 안정성을 개선하고 모든 SDK에 대한 버그 수정을 포함합니다. 모든 SDK는 HSM을 사용할 수 없는 것으로 판단되는 경우 애플리케이션에 즉시 작업 장애를 알릴 수 있도록 최적화되었습니다. 이번 릴리스에는 JCE의 성능 개선 사항이 포함되어 있습니다.

JCE 공급자
  • 확장된 성능

  • 세션 풀 부족과 관련된 알려진 문제가 수정되었습니다.

Linux 플랫폼에서 클라이언트 SDK 3을 업그레이드하려면 클라이언트와 모든 라이브러리를 동시에 업그레이드하는 배치 명령을 사용해야 합니다. 업그레이드에 대한 자세한 내용은 클라이언트 SDK 3 업그레이드를 참조하세요.

소프트웨어를 다운로드하려면 해당 운영 체제의 탭을 선택한 후, 각 소프트웨어 패키지에 대한 링크를 선택합니다.

Amazon Linux

Amazon Linux용 3.4.4 버전 소프트웨어 다운로드:

Amazon Linux 2

Amazon Linux 2용 3.4.4 버전 소프트웨어 다운로드:

CentOS 6

AWS CloudHSM 클라이언트 SDK 버전 3.4.4의 CentOS 6은 지원하지 않습니다.

CentOS 6에서 버전 3.2.1을 사용하거나 지원되는 플랫폼을 선택하세요.

CentOS 7 (7.8+)

CentOS 7용 3.4.4 버전 소프트웨어 다운로드:

CentOS 8

CentOS 8용 3.4.4 버전 소프트웨어 다운로드:

참고

최근 CentOS 8의 수명 종료로 인해 다음 릴리스에서는 이 플랫폼을 더 이상 지원할 수 없습니다.

RHEL 6

AWS CloudHSM 클라이언트 SDK 버전 3.4.4가 있는 RedHat 엔터프라이즈 리눅스 6은 지원하지 않습니다.

RedHat 엔터프라이즈 리눅스 버전 3.2.1 6용으로 사용하거나 지원되는 플랫폼을 선택하세요.

RHEL 7 (7.8+)

RedHat 엔터프라이즈 리눅스 7용 버전 3.4.4 소프트웨어 다운로드:

RHEL 8 (8.3+)

RedHat 엔터프라이즈 리눅스 8용 버전 3.4.4 소프트웨어 다운로드:

Ubuntu 16.04 LTS

Ubuntu 16.04 LTS용 3.4.4 버전 소프트웨어 다운로드:

참고

Ubuntu 16.04의 EOL이 임박함에 따라 다음 릴리스에서는 이 플랫폼에 대한 지원을 중단할 계획입니다.

Ubuntu 18.04 LTS

Ubuntu 18.04 LTS용 3.4.4 버전 소프트웨어 다운로드:

Windows Server

AWS CloudHSM 64비트 버전의 윈도우 서버 2012, 윈도우 서버 2012 R2, 윈도우 서버 2016 및 윈도우 서버 2019를 지원합니다. 윈도우 서버용 AWS CloudHSM 3.4.4 클라이언트 소프트웨어에는 필수 CNG 및 KSP 공급자가 포함되어 있습니다. 자세한 내용은 AWS CloudHSM 클라이언트 설치 및 구성 (Windows) 을 참조하십시오. Windows Server용 최신 버전(3.4.4) 소프트웨어 다운로드:

버전 3.4.4에는 JCE 제공자에 대한 업데이트가 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 일관성을 위해 버전이 업데이트되었습니다.

PKCS #11 라이브러리

  • 일관성을 위해 버전이 업데이트되었습니다.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

JCE 공급자

  • log4j를 버전 2.17.1로 업데이트합니다.

Windows(CNG 및 KSP 공급자)

  • 일관성을 위해 버전이 업데이트되었습니다.

사용되지 않는 릴리스

버전 5.8.0 및 이전 버전은 더 이상 사용되지 않습니다. 사용되지 않는 릴리스를 프로덕션 워크로드에 사용하지 않는 것이 좋습니다. 더 이상 사용되지 않는 릴리스에 대해서는 이전 버전과 호환되는 업데이트를 제공하지 않으며 더 이상 사용되지 않는 릴리스를 다운로드용으로 호스팅하지도 않습니다. 더 이상 사용되지 않는 릴리스를 사용하는 동안 프로덕션에 영향을 미치는 경우 소프트웨어 수정을 위해 업그레이드해야 합니다.

더 이상 사용되지 않는 클라이언트 SDK 5 릴리스

이 섹션에는 더 이상 사용되지 않는 클라이언트 SDK 5 릴리스가 나열되어 있습니다.

버전 5.8.0에는 CloudHSM CLI에 대한 쿼럼 인증, JSSE를 통한 SSL/TLS 오프로드, PKCS #11 다중 슬롯 지원, JCE를 통한 다중 클러스터/다중 사용자 지원, JCE를 통한 키 추출, JCE용 KeyFactory 지원, 비터미널 반환 코드에 대한 새로운 재시도 구성이 도입되었으며 모든 SDK에 대한 향상된 안정성과 버그 수정이 포함되어 있습니다.

PKCS #11 라이브러리
  • 다중 슬롯 구성에 대한 지원이 추가되었습니다.

JCE 공급자
  • 구성 기반 키 추출이 추가되었습니다.

  • 다중 클러스터 및 다중 사용자 구성에 대한 지원이 추가되었습니다.

  • JSSE를 통한 SSL 및 TLS 오프로드에 대한 지원이 추가되었습니다.

  • AES/CBC/에 대한 언랩 지원이 추가되었습니다. NoPadding

  • 새로운 유형의 키 팩토리가 추가되었습니다: 및. SecretKeyFactory KeyFactory

CloudHSM CLI
  • 쿼럼 인증 지원 추가

버전 5.7.0에는 CloudHSM CLI가 도입되었으며 새로운 암호 기반 메시지 인증 코드(CMAC) 알고리즘이 포함되어 있습니다. 이 릴리스에는 Amazon Linux 2에 ARM 아키텍처가 추가되었습니다. 이제 JCE 제공자인 Javadocs를 사용할 수 있습니다. AWS CloudHSM

PKCS #11 라이브러리
  • 개선된 안정성 및 버그 수정.

  • 이제 Amazon Linux 2의 ARM 아키텍처에서 지원됩니다.

  • 알고리즘

    • CKM_AES_CMAC(서명 및 확인)

OpenSSL Dynamic Engine
  • 개선된 안정성 및 버그 수정.

  • 이제 Amazon Linux 2의 ARM 아키텍처에서 지원됩니다.

JCE 공급자
  • 개선된 안정성 및 버그 수정.

  • 알고리즘

    • AESCMAC

버전 5.6.0에는 PKCS #11 라이브러리 및 JCE 공급자에 대한 새로운 메커니즘 지원이 포함되어 있습니다. 또한 버전 5.6은 Ubuntu 20.04를 지원합니다.

PKCS #11 라이브러리
  • 개선된 안정성 및 버그 수정.

  • 메커니즘

    • CKM_RSA_X_509, 암호화, 암호 해독, 서명 및 검증 모드용

OpenSSL Dynamic Engine
  • 개선된 안정성 및 버그 수정.

JCE 공급자
  • 개선된 안정성 및 버그 수정.

  • 암호(Ciphers)

    • RSA/ECB/NoPadding, 암호화 및 복호화 모드용

지원되는 키
  • 곡선이 있는 EC(secp224r1 및 secp521r1)

플랫폼 지원
  • Ubuntu 20.04에 대한 지원이 지원됩니다.

버전 5.5.0에는 OpenJDK 11, Keytool 및 Jarsigner 통합, JCE 제공자에 대한 추가 메커니즘에 대한 지원이 추가되었습니다. KeyGenerator 클래스가 키 크기 매개변수를 비트 대신 바이트 수로 잘못 해석하는 것과 관련된 알려진 문제를 해결합니다.

PKCS #11 라이브러리
  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine
  • 개선된 안정성 및 버그 수정.

JCE 공급자
  • Keytool 및 Jarsigner 유틸리티 지원

  • 모든 플랫폼에서 OpenJDK 11에 대한 지원

  • 암호(Ciphers)

    • NoPadding AES/CBC/ 암호화 및 복호화 모드

    • AES/ECB/PKCS5Padding 암호화 및 암호 해독 모드

    • AES/CTR/ NoPadding 암호화 및 복호화 모드

    • NoPadding AES/GCM/ 랩 앤 언랩 모드

    • DESede/ECB/PKCS5Padding 암호화 및 암호 해독 모드

    • 디시드/CBC/ 암호화 및 복호화 모드 NoPadding

    • AESWrap/ECB/랩 앤 NoPadding 언랩 모드

    • AESWrap/ECB/PKCS5Padding 래핑 앤 언래핑 모드

    • ZeroPadding AESWrap/ECB/랩 앤 언랩 모드

    • RSA/ECB/PKCS1Padding 래핑 및 언래핑 모드

    • RSA/ECB/OAEPPadding 래핑 및 언래핑 모드

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding 래핑 및 언래핑 모드

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding 래핑 및 언래핑 모드

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding 래핑 및 언래핑 모드

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding 래핑 및 언래핑 모드

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding 래핑 및 언래핑 모드

    • RSAAESWrap/ECB/OAEPPadding 래핑 및 언래핑 모드

    • RSAAESWrap/ECB/OAEPWithSHA-1ANDMGF1Padding 래핑 및 언래핑 모드

    • RSAAESWrap/ECB/OAEPWithSHA-224ANDMGF1Padding 래핑 및 언래핑 모드

    • RSAAESWrap/ECB/OAEPWithSHA-256ANDMGF1Padding 래핑 및 언래핑 모드

    • RSAAESWrap/ECB/OAEPWithSHA-384ANDMGF1Padding 래핑 및 언래핑 모드

    • RSAAESWrap/ECB/OAEPWithSHA-512ANDMGF1Padding 래핑 및 언래핑 모드

  • KeyFactory 그리고 SecretKeyFactory

    • RSA 2048비트 – 4096비트의 RSA 키(256비트씩 증분)

    • AES – 128비트, 192비트 및 256비트 AES 키

    • NIST 곡선 secp256r1(P-256), secp384r1(P-384) 및 secp256k1용 EC 키 페어입니다.

    • DESede (3DES)

    • GenericSecret

    • HMAC — SHA1, SHA224, SHA256, SHA384, SHA512 해시 지원 포함

  • 서명/확인

    • RASASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

버전 5.4.2에는 모든 SDK의 향상된 안정성과 버그 수정이 포함되어 있습니다. 이것은 CentOS 8 플랫폼의 마지막 릴리스이기도 합니다. 자세한 내용은 CentOS 웹 사이트를 참조하세요.

PKCS #11 라이브러리
  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine
  • 개선된 안정성 및 버그 수정.

JCE 공급자
  • 개선된 안정성 및 버그 수정.

버전 5.4.1은 PKCS #11 라이브러리의 알려진 문제를 해결합니다. 이것은 CentOS 8 플랫폼의 마지막 릴리스이기도 합니다. 자세한 내용은 CentOS 웹 사이트를 참조하세요.

PKCS #11 라이브러리
  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine
  • 개선된 안정성 및 버그 수정.

JCE 공급자
  • 개선된 안정성 및 버그 수정.

버전 5.4.0에는 모든 플랫폼에 대한 JCE 제공자에 대한 초기 지원이 추가되었습니다. JCE 공급자는 OpenJDK 8과 호환됩니다.

PKCS #11 라이브러리
  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine
  • 개선된 안정성 및 버그 수정.

JCE 공급자
  • 키 유형
    • RSA - 2048비트 ~ 4096비트의 RSA 키입니다(256비트씩 증분).

    • AES - 128비트, 192비트 및 256비트 AES 키입니다.

    • NIST 곡선 secp256r1(P-256), secp384r1(P-384) 및 secp256k1용 ECC 키 페어입니다.

    • DESede (3DES)

    • HMAC — SHA1, SHA224, SHA256, SHA384, SHA512 해시 지원

  • 암호(암호화 및 복호화만 해당)
    • AES/GCM/ NoPadding

    • AES/ECB/ NoPadding

    • AES/CBC/PKCS5Padding

    • 스웨덴/ECB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • 다이제스트
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 서명/확인
    • NONEwithRSA

    • SHA1withRSA

    • SHA224(RSA 포함)

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1(ECDSA 포함)

    • SHA224(ECDSA 포함)

    • SHA256(ECDSA 포함)

    • SHA384(ECDSA 포함)

    • SHA512(ECDSA 포함)

  • 자바와의 통합 KeyStore

PKCS #11 라이브러리

  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine

  • P-256, P-384 및 secp256k1 곡선을 사용하여 ECDSA 서명/검증에 대한 지원을 추가합니다.

  • 아마존 리눅스, 아마존 리눅스 2, 센토스 7.8+, RHEL 7 (7.8+) 등 플랫폼에 대한 지원을 추가합니다.

  • OpenSSL 버전 1.0.2에 대한 지원을 추가합니다.

  • 개선된 안정성 및 버그 수정.

JCE 공급자
  • 키 유형
    • RSA - 2048비트 ~ 4096비트의 RSA 키입니다(256비트씩 증분).

    • AES - 128비트, 192비트 및 256비트 AES 키입니다.

    • NIST 곡선 secp256r1(P-256), secp384r1(P-384) 및 secp256k1용 EC 키 페어입니다.

    • DESede (3DES)

    • HMAC — SHA1, SHA224, SHA256, SHA384, SHA512 해시 지원

  • 암호(암호화 및 복호화만 해당)
    • AES/GCM/ NoPadding

    • AES/ECB/ NoPadding

    • AES/CBC/PKCS5Padding

    • 스웨덴/ECB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • 다이제스트
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 서명/확인
    • NONEwithRSA

    • SHA1withRSA

    • SHA224(RSA 포함)

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1(ECDSA 포함)

    • SHA224(ECDSA 포함)

    • SHA256(ECDSA 포함)

    • SHA384(ECDSA 포함)

    • SHA512(ECDSA 포함)

  • 자바와의 통합 KeyStore

PKCS #11 라이브러리

  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine

  • 개선된 안정성 및 버그 수정.

버전 5.2.0은 PKCS #11 라이브러리에 추가 키 유형 및 메커니즘 지원을 추가합니다.

PKCS #11 라이브러리

키 유형

  • ECDSA — P-224, P-256, P-384, P-521 및 secp256k1 곡선

  • Triple DES(3DES)

메커니즘

  • CM_EC_KEY_PAIR_GEN

  • CM_DES3_KEY_GEN

  • CM_DES3_CBC

  • CM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CM_ECDSA

  • CM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • 암호화/암호 해독을 위한 CKM_RSA_PKCS

OpenSSL Dynamic Engine

  • 개선된 안정성 및 버그 수정.

버전 5.1.0은 PKCS #11 라이브러리에 추가 메커니즘에 대한 지원을 추가합니다.

PKCS #11 라이브러리

메커니즘

  • 래핑/언래핑을 위한 CKM_RSA_PKCS

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CM_AES_CBC_PAD

  • CKM_SP800_108_COUNTER_KDF

  • CM_GENERIC_SECRET_KEY_GEN

  • CM_SHA_1_HMAC

  • CM_SHA224_HMAC

  • CM_SHA256_HMAC

  • CM_SHA384_HMAC

  • CM_SHA512_HMAC

  • CKM_RSA_PKCS_OAEP 래핑핑/언래핑핑 전용

  • CM_RSA_AES_KEY_WRAP

  • CKM_CLOUDHSM_AES_KEY_WRAP_NO_PAD

  • CKM_CLOUDHSM_AES_KEY_WRAP_PKCS5_PAD

  • CM_CLOUDHSM_AES_KEY_WRAP_ZERO_PAD

API 작업

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

OpenSSL Dynamic Engine

  • 개선된 안정성 및 버그 수정.

버전 5.0.1에는 OpenSSL Dynamic Engine에 대한 초기 지원이 추가되었습니다.

PKCS #11 라이브러리

  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine

  • OpenSSL Dynamic Engine의 초기 릴리스.

  • 이 릴리스에서는 키 유형 및 OpenSSL API에 대한 기본 지원을 제공합니다.

    • 2048비트, 3072비트 및 4096비트 키를 위한 RSA 키 생성

    • OpenSSL API:

    자세한 내용은 OpenSSL 동적 엔진을 참조하세요.

  • 지원되는 플랫폼: CentOS 8.3+, 레드햇 엔터프라이즈 리눅스(RHEL) 8.3+, 우분투 18.04 LTS

    • 필요: OpenSSL 1.1.1

    자세한 내용은 지원되는 플랫폼 섹션을 참조하세요.

  • NGINX 1.19를 포함한 CentOS 8.3+, 레드햇 엔터프라이즈 리눅스(RHEL) 8.3 및 우분투 18.04 LTS에서 SSL/TLS 오프로드를 지원합니다(일부 암호 제품군용).

    자세한 내용은 Linux에서의 SSL/TLS 오프로드를 참조하세요.

버전 5.0.0이 첫 번째 릴리스입니다.

PKCS #11 라이브러리

  • 이것은 최초 릴리스입니다.

PKCS #11 라이브러리 입문용 PKCS 라이브러리 버전 5.0.0

이 섹션에서는 키 유형, 메커니즘, API 작업 및 속성 클라이언트 SDK 버전 5.0.0에 대한 지원을 자세히 설명합니다.

키 유형:

  • AES- 128비트, 192비트 및 256비트 AES 키

  • RSA– 2048비트 ~ 4096비트의 RSA 키(256비트씩 증분)

메커니즘:

  • CKM_AES_GCM

  • CM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_RSA_X9_31_KEY_PAIR_GEN

  • CM_SHA1

  • CM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CM_SHA512_RSA_PKCS

API 연산:

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Decrypt

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Encrypt

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalize

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_ OpenSession

  • C_Sign

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verify

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

속성:

  • GenerateKeyPair

    • 모든 RSA 키 속성

  • GenerateKey

    • 모든 AES 키 속성

  • GetAttributeValue

    • 모든 RSA 키 속성

    • 모든 AES 키 속성

샘플:

더 이상 사용되지 않는 클라이언트 SDK 3 릴리스

이 섹션에는 더 이상 사용되지 않는 클라이언트 SDK 3 릴리스가 나열되어 있습니다.

버전 3.4.3에는 JCE 공급자에 대한 업데이트가 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 일관성을 위해 버전이 업데이트되었습니다.

PKCS #11 라이브러리

  • 일관성을 위해 버전이 업데이트되었습니다.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

JCE 공급자

  • log4j를 버전 2.17.0으로 업데이트합니다.

Windows(CNG 및 KSP 공급자)

  • 일관성을 위해 버전이 업데이트되었습니다.

버전 3.4.2에는 JCE 공급자에 대한 업데이트가 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 일관성을 위해 버전이 업데이트되었습니다.

PKCS #11 라이브러리

  • 일관성을 위해 버전이 업데이트되었습니다.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

JCE 공급자

  • log4j를 버전 2.16.0으로 업데이트합니다.

Windows(CNG 및 KSP 공급자)

  • 일관성을 위해 버전이 업데이트되었습니다.

버전 3.4.1에는 JCE 공급자에 대한 업데이트가 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 일관성을 위해 버전이 업데이트되었습니다.

PKCS #11 라이브러리

  • 일관성을 위해 버전이 업데이트되었습니다.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

JCE 공급자

  • log4j를 버전 2.15.0으로 업데이트합니다.

Windows(CNG 및 KSP 공급자)

  • 일관성을 위해 버전이 업데이트되었습니다.

버전 3.4.0은 모든 구성 요소에 업데이트를 추가합니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 개선된 안정성 및 버그 수정.

PKCS #11 라이브러리

  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine

  • 개선된 안정성 및 버그 수정.

JCE 공급자

  • 개선된 안정성 및 버그 수정.

Windows(CNG 및 KSP 공급자)

  • 개선된 안정성 및 버그 수정.

버전 3.3.2에서는 client_info 스크립트 관련 문제가 해결되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 일관성을 위해 버전이 업데이트되었습니다.

PKCS #11 라이브러리

  • 일관성을 위해 버전이 업데이트되었습니다.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

JCE 공급자

  • 일관성을 위해 버전이 업데이트되었습니다.

Windows(CNG 및 KSP 공급자)

  • 일관성을 위해 버전이 업데이트되었습니다.

버전 3.3.1에는 모든 구성 요소에 대한 업데이트가 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 개선된 안정성 및 버그 수정.

PKCS #11 라이브러리

  • 개선된 안정성 및 버그 수정.

OpenSSL Dynamic Engine

  • 개선된 안정성 및 버그 수정.

JCE 공급자

  • 개선된 안정성 및 버그 수정.

Windows(CNG 및 KSP 공급자)

  • 개선된 안정성 및 버그 수정.

버전 3.3.0에는 2단계 인증(2FA) 및 기타 개선 사항이 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 암호화폐 책임자(CO) 를 위한 2FA 인증을 추가했습니다. 자세한 내용은 Crypto Officer에 대한 2단계 인증 관리를 참조하세요.

  • RedHat 엔터프라이즈 리눅스 6 및 CentOS 6에 대한 플랫폼 지원이 제거되었습니다. 자세한 내용은 OS X 지원을 참조하세요.

  • 클라이언트 SDK 5 또는 클라이언트 SDK 3과 함께 사용할 수 있는 CMU의 독립형 버전을 추가했습니다. 이 CMU는 버전 3.3.0의 클라이언트 데몬에 포함된 것과 동일한 버전의 CMU이며, 이제 클라이언트 데몬을 다운로드하지 않고도 CMU를 다운로드할 수 있습니다.

PKCS #11 라이브러리

  • 개선된 안정성 및 버그 수정.

  • RedHat 엔터프라이즈 리눅스 6 및 CentOS 6에 대한 플랫폼 지원이 제거되었습니다. 자세한 내용은 OS X 지원을 참조하세요.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

  • RedHat 엔터프라이즈 리눅스 6 및 CentOS 6에 대한 플랫폼 지원이 제거되었습니다. 자세한 내용은 OS X 지원을 참조하세요.

JCE 공급자

  • 개선된 안정성 및 버그 수정.

  • RedHat 엔터프라이즈 리눅스 6 및 CentOS 6에 대한 플랫폼 지원이 제거되었습니다. 자세한 내용은 OS X 지원을 참조하세요.

Windows(CNG 및 KSP 공급자)

  • 일관성을 위해 버전이 업데이트되었습니다.

버전 3.2.1에는 PKCS #11 라이브러리 AWS CloudHSM 구현과 PKCS #11 표준, 새 플랫폼 및 기타 개선 사항 간의 규정 준수 분석이 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • CentOS 8, RHEL 8 및 Ubuntu 18.04 LTS에 대한 플랫폼 지원을 추가합니다. 자세한 정보는 Client SDK 5 지원 플랫폼을 참조하세요.

PKCS #11 라이브러리

OpenSSL Dynamic Engine

JCE 공급자

  • CentOS 8, RHEL 8 및 Ubuntu 18.04 LTS에 대한 플랫폼 지원을 추가합니다. 자세한 정보는 Client SDK 5 지원 플랫폼을 참조하세요.

Windows(CNG 및 KSP 공급자)

  • 개선된 안정성 및 버그 수정.

버전 3.2.0에는 암호 마스킹 및 기타 개선 사항에 대한 지원이 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

PKCS #11 라이브러리

  • 이전에는 지원되지 않았던 일부 PKCS #11 메커니즘에 대해 소프트웨어에서 대용량 데이터를 해싱할 수 있는 지원을 추가합니다. 자세한 내용은 지원되는 메커니즘을 참조하세요.

OpenSSL Dynamic Engine

  • 개선된 안정성 및 버그 수정.

JCE 공급자

  • 일관성을 위해 버전이 업데이트되었습니다.

Windows(CNG 및 KSP 공급자)

  • 개선된 안정성 및 버그 수정.

버전 3.1.2에는 JCE 공급자에 대한 업데이트가 추가되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 일관성을 위해 버전이 업데이트되었습니다.

PKCS #11 라이브러리

  • 일관성을 위해 버전이 업데이트되었습니다.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

JCE 공급자

  • log4j를 버전 2.13.3으로 업데이트

Windows(CNG 및 KSP 공급자)

  • 일관성을 위해 버전이 업데이트되었습니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 일관성을 위해 버전이 업데이트되었습니다.

PKCS #11 라이브러리

  • 일관성을 위해 버전이 업데이트되었습니다.

OpenSSL Dynamic Engine

  • 일관성을 위해 버전이 업데이트되었습니다.

JCE 공급자

  • 버그 수정 및 성능 향상.

Windows(CNG, KSP)

  • 일관성을 위해 버전이 업데이트되었습니다.

버전 3.1은 표준 호환 AES 키 래핑을 추가합니다.

AWS CloudHSM 클라이언트 소프트웨어

  • 업그레이드를 위한 새로운 요구 사항: 클라이언트 버전이 사용 중인 소프트웨어 라이브러리의 버전과 일치해야 합니다. 업그레이드하려면 클라이언트와 모든 라이브러리를 동시에 업그레이드하는 배치 명령을 사용해야 합니다. 자세한 내용은 클라이언트 SDK 3 업그레이드를 참조하세요.

  • Key_mgmt_util(KMU)에는 다음 업데이트가 포함됩니다.

    • 제로 패딩을 사용하는 표준 호환 AES 키 래핑과 패딩이 없는 AES 키 래핑의 두 가지 새 AES 키 래핑이 추가되었습니다. 자세한 내용은 wrapKeyunwrapKey를 참조하세요

    • AES_KEY_WRAP_PAD_PKCS5를 사용하여 키를 래핑할 때 사용자 지정 IV를 지정하는 기능이 비활성화되었습니다. 자세한 내용은 AES 키 래핑을 참조하세요.

PKCS #11 라이브러리

  • 제로 패딩을 사용하는 표준 호환 AES 키 래핑과 패딩이 없는 AES 키 래핑의 두 가지 새 AES 키 래핑이 추가되었습니다. 자세한 내용은 AES 키 래핑을 참조하세요.

  • RSA-PSS 서명에 대한 솔트 길이를 구성할 수 있습니다. 이 기능을 사용하는 방법을 알아보려면 RSA-PSS 서명의 구성 가능한 솔트 길이 설정을 참조하십시오. GitHub

OpenSSL Dynamic Engine

  • 주요 변경 사항: SHA1을 사용한 TLS 1.0 및 1.2 암호 그룹은 OpenSSL Engine 3.1.0에서 사용할 수 없습니다. 이 문제는 곧 해결될 것입니다.

  • RHEL 6 또는 CentOS 6에 OpenSSL Dynamic Engine 라이브러리를 설치하려는 경우 해당 운영 체제에 설치된 기본 OpenSSL 버전에 대한 알려진 문제를 참조하세요.

  • 개선된 안정성 및 버그 수정

JCE 공급자

  • 주요 변경 사항: JCE(Java Cryptography Extension) 규정 준수 문제를 해결하기 위해 이제 AES 래핑 및 언래핑에서 AES 알고리즘 대신 AESWrap 알고리즘을 사용합니다. 이는 Cipher.WRAP_MODECipher.UNWRAP_MODE가 AES/ECB 및 AES/CBC 메커니즘에 대해 더 이상 성공할 수 없음을 의미합니다.

    클라이언트 버전 3.1.0으로 업그레이드하려면 코드를 업데이트해야 합니다. 기존 래핑된 키가 있는 경우, 언래핑하는 데 사용하는 메커니즘과 IV 기본값이 변경된 방식에 대해 특히 주의해야 합니다. 클라이언트 버전 3.0.0 이하에서 키를 래핑한 경우, 3.1.1에서 기존 키를 언래핑하려면 AESWrap/ECB/PKCS5Padding을 사용해야 합니다. 자세한 내용은 AES 키 래핑을 참조하세요.

  • JCE 공급자에서 동일한 레이블로 여러 키를 나열할 수 있습니다. 사용 가능한 모든 키를 반복하는 방법을 알아보려면 모든 키 찾기를 참조하십시오. GitHub

  • 퍼블릭 키와 프라이빗 키에 대해 서로 다른 레이블을 지정하는 등 키를 생성하는 동안 속성에 대해 더 제한적인 값을 설정할 수 있습니다. 자세한 내용은 지원되는 Java 속성을 참조하세요.

Windows(CNG, KSP)

  • 개선된 안정성 및 버그 수정.

E 릴리스 nd-of-life

AWS CloudHSM 더 이상 서비스와 호환되지 않는 릴리스의 수명이 종료되었음을 알립니다. 애플리케이션의 안전을 유지하기 위해 당사는 end-of-life 릴리즈로부터의 연결을 적극적으로 거부할 권리를 보유합니다.

  • 현재 end-of-life 출시된 클라이언트 SDK 버전은 없습니다.