클라이언트 SDK 5용 PKCS #11 라이브러리 설치 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

클라이언트 SDK 5용 PKCS #11 라이브러리 설치

이 항목에서는 git 클라이언트 SDK 5 버전 시리즈용 PKCS #11 라이브러리의 최신 버전을 설치하기 위한 지침을 제공합니다. 클라이언트 SDK 또는 PKCS #11 라이브러리에 대한 자세한 내용은 클라이언트 SDKPKCS #11 라이브러리 사용을 참조하십시오.

설치

클라이언트 SDK 5를 사용하면 클라이언트 데몬을 설치하거나 실행할 필요가 없습니다.

클라이언트 SDK 5를 사용하여 단일 HSM 클러스터를 실행하려면 먼저 disable_key_availability_checkTrue로 설정하여 클라이언트 키 내구성 설정을 관리해야 합니다. 자세한 내용은 키 동기화클라이언트 SDK 5 구성 도구를 참조하십시오.

클라이언트 SDK 5의 PKCS #11 라이브러리에 대한 자세한 내용은 PKCS #11 라이브러리를 참조하십시오.

참고

클라이언트 SDK 5를 사용하여 단일 HSM 클러스터를 실행하려면 먼저 disable_key_availability_checkTrue로 설정하여 클라이언트 키 내구성 설정을 관리해야 합니다. 자세한 내용은 키 동기화클라이언트 SDK 5 구성 도구를 참조하십시오.

PKCS #11 라이브러리를 설치하고 구성하려면
  1. 다음 명령을 사용하여 PKCS #11 라이브러리를 다운로드하고 설치합니다.

    Amazon Linux 2

    Amazon Linux 2용 PKCS #11 라이브러리를 X86_64 아키텍처에 설치합니다.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm

    Amazon Linux 2용 PKCS #11 라이브러리를 ARM64 아키텍처에 설치합니다.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.aarch64.rpm
    Amazon Linux 2023

    X86_64 아키텍처에 아마존 리눅스 2023용 PKCS #11 라이브러리를 설치합니다.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm

    ARM64 아키텍처에 아마존 리눅스 2023용 PKCS #11 라이브러리를 설치합니다.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
    CentOS 7 (7.8+)

    CentOS 7.8+용 PKCS #11 라이브러리를 X86_64 아키텍처에 설치합니다.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm
    RHEL 7 (7.8+)

    X86_64 아키텍처에 RHEL 7용 PKCS #11 라이브러리를 설치하십시오.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm
    RHEL 8 (8.3+)

    X86_64 아키텍처에 RHEL 8용 PKCS #11 라이브러리를 설치하십시오.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-pkcs11-latest.el8.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el8.x86_64.rpm
    RHEL 9 (9.2+)

    X86_64 아키텍처에 RHEL 9용 PKCS #11 라이브러리를 설치하십시오.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-pkcs11-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el9.x86_64.rpm

    ARM64 아키텍처에 RHEL 9용 PKCS #11 라이브러리를 설치하십시오.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-pkcs11-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el9.aarch64.rpm
    Ubuntu 20.04 LTS

    Ubuntu 20.04 LTS용 PKCS #11 라이브러리를 X86_64 아키텍처에 설치합니다.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Focal/cloudhsm-pkcs11_latest_u20.04_amd64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u20.04_amd64.deb
    Ubuntu 22.04 LTS

    Ubuntu 22.04 LTS용 PKCS #11 라이브러리를 X86_64 아키텍처에 설치합니다.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-pkcs11_latest_u22.04_amd64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u22.04_amd64.deb

    ARM64 아키텍처에 우분투 22.04 LTS용 PKCS #11 라이브러리를 설치하십시오.

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-pkcs11_latest_u22.04_arm64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u22.04_arm64.deb
    Windows Server 2016

    Windows Server 2016용 PKCS #11 라이브러리를 X86_64 아키텍처에 설치합니다.

    1. 클라이언트 SDK 5용 PKCS #11 라이브러리를 다운로드합니다.

    2. Windows 관리자 권한으로 PKCS #11 라이브러리 설치 프로그램 (11-latest.msi) 을 실행합니다. AWSCloudHSMPKCS

    Windows Server 2019

    Windows Server 2019용 PKCS #11 라이브러리를 X86_64 아키텍처에 설치합니다.

    1. 클라이언트 SDK 5용 PKCS #11 라이브러리를 다운로드합니다.

    2. Windows 관리 권한으로 PKCS #11 라이브러리 설치 프로그램 (AWSCloudHSMPKCS11-latest.msi) 을 실행합니다.

  2. 구성 도구를 사용하여 발급 인증서의 위치를 지정합니다. 지침은 인증서의 위치를 지정합니다. 섹션을 참조하십시오.

  3. 클러스터에 연결하려면 Client SDK 부트스트랩합니다. 섹션을 참조하십시오.

  4. 다음 위치에서 PKCS #11 라이브러리 파일을 찾을 수 있습니다.

    • Linux 바이너리, 구성 스크립트 및 로그 파일:

      /opt/cloudhsm

      Windows 바이너리:

      C:\ProgramFiles\Amazon\CloudHSM

      Windows 구성 스크립트 및 로그 파일:

      C:\ProgramData\Amazon\CloudHSM