서드 파티 애플리케이션 통합에 대한 알려진 문제 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

서드 파티 애플리케이션 통합에 대한 알려진 문제

문제: Client SDK 3은 마스터 키 생성 중에 Oracle 설정 PKCS #11 속성 CKA_MODIFIABLE을 지원하지 않습니다.

이 제한은 PKCS #11 라이브러리에 정의되어 있습니다. 자세한 내용은 지원되는 PKCS #11 속성의 주석 1을 참조하십시오.

  • 영향: Oracle 마스터 키 생성이 실패합니다.

  • 해결 방법: 새 마스터 키 생성 시 특별한 환경 변수 CLOUDHSM_IGNORE_CKA_MODIFIABLE_FALSE를 TRUE로 설정합니다. 이 환경 변수는 마스터 키 생성에만 필요하므로 이 환경 변수를 다른 용도로 사용할 필요가 없습니다. 예를 들어 만든 첫 번째 마스터 키에 이 변수를 사용한 다음 마스터 키 버전을 교체하려는 경우에만 이 환경 변수를 다시 사용합니다. 자세한 내용은 Oracle TDE 마스터 암호화 키 생성을 참조하십시오.

  • 해결 상태: CKA_MODIFIABLE 속성을 완전히 지원하도록 HSM 펌웨어를 개선하고 있습니다. 업데이트는 AWS CloudHSM 포럼과 버전 기록 페이지에 발표될 예정입니다.