OpenSSL 동적 엔진을 클라이언트 SDK 3에서 클라이언트 SDK 5로 마이그레이션하십시오. - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

OpenSSL 동적 엔진을 클라이언트 SDK 3에서 클라이언트 SDK 5로 마이그레이션하십시오.

이 주제를 사용하여 OpenSSL 동적 엔진을 클라이언트 SDK 3에서 클라이언트 SDK 5로 마이그레이션할 수 있습니다. 마이그레이션의 이점은 을 참조하십시오. Client SDK 5의 이점

에서 AWS CloudHSM고객 애플리케이션은 AWS CloudHSM 클라이언트 소프트웨어 개발 키트 (SDK) 를 사용하여 암호화 작업을 수행합니다. 클라이언트 SDK 5는 계속해서 새로운 기능과 플랫폼 지원이 추가되는 기본 SDK입니다.

참고

OpenSSL 동적 엔진을 사용하는 클라이언트 SDK 5에서는 현재 난수 생성이 지원되지 않습니다.

모든 공급자에 대한 마이그레이션 지침을 검토하려면 을 참조하십시오. 클라이언트 SDK 3에서 클라이언트 SDK 5로 마이그레이션

클라이언트 SDK 5로 마이그레이션

이 섹션의 지침에 따라 클라이언트 SDK 3에서 클라이언트 SDK 5로 마이그레이션하십시오.

참고

아마존 리눅스, 우분투 16.04, 우분투 18.04, CentOS 6, CentOS 8 및 RHEL 6은 현재 클라이언트 SDK 5에서 지원되지 않습니다. 현재 클라이언트 SDK 3과 함께 이러한 플랫폼 중 하나를 사용하고 있다면 클라이언트 SDK 5로 마이그레이션할 때 다른 플랫폼을 선택해야 합니다.

  1. 클라이언트 SDK용 OpenSSL 동적 엔진 제거 3.

    Amazon Linux 2
    $ sudo yum remove cloudhsm-dyn
    CentOS 7
    $ sudo yum remove cloudhsm-dyn
    RHEL 7
    $ sudo yum remove cloudhsm-dyn
    RHEL 8
    $ sudo yum remove cloudhsm-dyn
  2. 클라이언트 SDK용 클라이언트 데몬 제거 3.

    Amazon Linux 2
    $ sudo yum remove cloudhsm-client
    CentOS 7
    $ sudo yum remove cloudhsm-client
    RHEL 7
    $ sudo yum remove cloudhsm-client
    RHEL 8
    $ sudo yum remove cloudhsm-client
    참고

    사용자 지정 구성을 다시 활성화해야 합니다.

  3. 의 단계에 따라 클라이언트 SDK OpenSSL 동적 엔진을 설치합니다. OpenSSL Dynamic Engine 설치

  4. 클라이언트 SDK 5에는 새로운 구성 파일 형식과 명령줄 부트스트래핑 도구가 도입되었습니다. 클라이언트 SDK 5 OpenSSL 동적 엔진을 부트스트랩하려면 아래 사용 설명서에 나와 있는 지침을 따르십시오. Client SDK 부트스트랩합니다.

  5. 개발 환경에서 애플리케이션을 테스트하십시오. 최종 마이그레이션 전에 기존 코드를 업데이트하여 주요 변경 사항을 해결하세요.

관련 주제