AWS CloudHSM 客户端 SDK 的下载内容 - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS CloudHSM 客户端 SDK 的下载内容

Downloads

2021 年 3 月, AWS CloudHSM 发布了 Client SDK 版本 5.0.0,该版本引入了具有不同要求、功能和平台支持的全新客户端 SDK。

客户端 SDK 5 完全支持生产环境,其组件和支持级别与客户端 SDK 3 相同,但对 CNG 和 KSP 提供商的支持除外。有关更多信息,请参阅 客户端软件开发工具包 组件对比

注意

有关每个客户端 SDK 支持哪些平台的信息,请参阅客户端软件开发工具包 5 支持的平台客户端软件开发工具包 3 支持的平台

最新版本

本部分包含最新版本的客户端 SDK。

客户端 SDK 5 版本:版本 5.12.0

Amazon Linux 2

在 x86_64 架构上下载适用于亚马逊 Linux 2 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL 动态引擎 (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE 提供程序 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

在 ARM64 架构上下载适用于亚马逊 Linux 2 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum c28a1f27e23e6ab1550dab6a353c6c9338a391a84d57f4ac99a1a3a9810c753f)

  • OpenSSL 动态引擎 (SHA256 checksum 7d2e864c31c13f55443c1b1d04589fbdd4558fe103954de4384691e2c429a872)

  • JCE 提供程序 (SHA256 checksum e9a35eb87b2f257c47fb083d286deb835da45858b2d89759ca7d5bb4ef747b4b)

  • CloudHSM CLI (SHA256 checksum 28b6f918912b5c63bf10018824b642a805b309c21947a1d0ebbdc44647e80554)

Amazon Linux 2023

在 x86_64 架构上下载适用于亚马逊 Linux 2023 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 02801365cba449c5238a4e5ad3df1ddf7edd00ade976f47e956e885286503f3f)

  • OpenSSL 动态引擎 (SHA256 checksum 0abed69a7c6acaafdaabdcc5fab7d56611ffd94f5480cade6f8beace9aeae056)

  • JCE 提供程序 (SHA256 checksum 3d5d9a903d3a216eca40f92dbb0b4030b7a86ad7ceee8d62241c97a6e1881e25)

  • CloudHSM CLI (SHA256 checksum f96671d882b862033bba0b3633448dc6a26e45a25063e29b79a5cd4b7fc4945c)

在 ARM64 架构上下载适用于亚马逊 Linux 2023 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 53d05006b46bda8e9c1dd76e8307a780bfe0a67b10a9a87723c97f94e29f5b8e)

  • OpenSSL 动态引擎 (SHA256 checksum ec1cca8e01b3303ff9473eeef6b33dc85b6affac7a47387b098905f9f2fc85ba)

  • JCE 提供程序 (SHA256 checksum c828ae56f46233215b9f35798b5859ebdac962af442acbc457081c3baaa44f11)

  • CloudHSM CLI (SHA256 checksum ddd5dcd68d01f4fafaf13dc0b4ddcf98e3731ed51bdd51f85535b29353644a9f)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL 动态引擎 (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE 提供程序 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 7 (7.8+)

在 x86_64 架构上下载适用于 RHEL 7 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 383baed4a861391eb0923c0d9cf451851c6dd02d7d6a9e9cc3638c60bf300ef2)

  • OpenSSL 动态引擎 (SHA256 checksum f7aba68787a4c975f3e9f4ead28c2c28adc787ca0babebc070a928d226ff330a)

  • JCE 提供程序 (SHA256 checksum 1f75f1a5d428b18ce2dc6ce8e17923009895c2545e2d04d76dafd6da914c0b4e)

  • CloudHSM CLI (SHA256 checksum 4c27fae1ef5fd1642c04514ec84ad4cab78f59a32eb3fce59b51805c44b25295)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 6e51e95122fd0991278888287f0c408808b26fb5f1196c46168477b9090fc478)

  • OpenSSL 动态引擎 (SHA256 checksum 1f1d52ff7af6c537d8cfeb5973c691a9d90a518accd685ff9b66cd78daf98928)

  • JCE 提供程序 (SHA256 checksum 156944607de987d6b39bd8a2d21ccd294c01377a9e35f9f15f8b0f4c8bb90033)

  • CloudHSM CLI (SHA256 checksum 351e802f79dd2d0b5f7d23bb74c146be05e5169b603c9aace24189094a45a35d)

RHEL 9 (9.2+)

在 x86_64 架构上下载适用于 RHEL 9 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum d1b2f4ac7e6e0c18e788512e7726bc68b571d99a1442ce2f2e80f4b0f9956266)

  • OpenSSL 动态引擎 (SHA256 checksum cf86a3f17cd6c51969d4ce80c1e3ea6513b995611be7e2e72e5e5233c71d6add)

  • JCE 提供程序 (SHA256 checksum ae89e256eb89ec6b4fa0f001e7a4e1d8f1c08530423e81aa74d69a17b25d9a99)

  • CloudHSM CLI (SHA256 checksum dfe6fe5d890c33b2f5d38f906ade113b06c8c05f3427a327744c454e7302f1a5)

在 ARM64 架构上下载适用于 RHEL 9 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum cad72a6ab2232b4c38b90d7c62147520b975d646773dd90d7be897fa0a537d2d)

  • OpenSSL 动态引擎 (SHA256 checksum ad751f756530a2317c3c64380ea3a07865b13e1874fab0e61ac530b21487c7fb)

  • JCE 提供程序 (SHA256 checksum d204e69acfbb90996fb08ae3573607b65630b1124fb379e078c002d55ac07766)

  • CloudHSM CLI (SHA256 checksum c0f412cc59bafd235e046cdc1a0c5d330f2d72f7d6434672e9522f86bc945090)

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 LTS 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum d37b1f872eb2b1ab34303d5b8b803daa925902b645c57c6e15a28bb6321e0f42)

  • OpenSSL 动态引擎 (SHA256 checksum cdc6e737652556b57d26d8816b2bc9820128cb3919360660b6f7fe65f9d39e3f)

  • JCE 提供程序 (SHA256 checksum f567a08344414a4776e1c5a9715657476925ca32695c4c2dd84a4f3fc5dc1615)

  • CloudHSM CLI (SHA256 checksum f2ee5ad01c5018fc3670f602228fd71087228cd3923bf5b9bc73e4d7084dac6c)

Ubuntu 22.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 22.04 LTS 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 0e78928acd7a1662e4b07b15d5c3ccb88714ff89e47b991c8ab6e4c2229ee5aa)

  • OpenSSL 动态引擎 (SHA256 checksum 4f3168745edc5592234891a7b1d82b179a4947e87c72fade1be3bad58b7ed1a3)

  • JCE 提供程序 (SHA256 checksum d4c3655cdc2b00d1ab5ceafac94dfbc5c5244ed20e10fdd9db9f4e741e013733)

  • CloudHSM CLI (SHA256 checksum d00bbacb6f2e57bd92d832a2bd11cadede972f8e82cc402ec0684b9c6b23123c)

在 ARM64 架构上下载适用于 Ubuntu 22.04 LTS 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 0c1121535c523acb864215338292bab32acee438357878b5fc0b6d268713b86f)

  • OpenSSL 动态引擎 (SHA256 checksum dc7a219302021570bc8c36674d2bd33165557bb2f9a0af8fdf114f1b85a70d84)

  • JCE 提供程序 (SHA256 checksum af3834a10081f1e4e7894275c8b9c7b7649b8de3b6f0aeb0781a3358183a9046)

  • CloudHSM CLI (SHA256 checksum baa253ac62c2fbcc5712561e0fb0feb25461efc3ce68cf86d4c7bf0af0f14a34)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE 提供程序 (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CloudHSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.12.0 版软件:

  • PKCS #11 库 (SHA256 checksum 11c3255fcc90b47810cfe4b2f71d56a006d295efccdd90f0d3f2dec5d2bab893)

  • JCE 提供程序 (SHA256 checksum 09001458196590f54352c0c8986f442003bfc2db71bac6392ce512899d386806)

  • CloudHSM CLI (SHA256 checksum b446ad1387fe406dcc0a12b6de86fa98e9db4a18f9829b745efb87750c6e31ea)

客户端 SDK 5.12.0 为多个平台添加了 ARM 支持,并改进了所有 SDK 的性能。CloudHSM CLI 和 JCE 提供程序中增加了新功能。

平台支持
  • 在 ARM64 架构上为所有软件开发工具包增加了对亚马逊 Linux 2023 的支持。

  • 在 ARM64 架构上为所有 SDK 增加了对红帽企业 Linux 9 (9.2+) 的支持。

  • 在 ARM64 架构上为所有 SDK 添加了对 Ubuntu 22.04 LTS 的支持。

CloudHSM CLI
JCE 提供程序
  • 添加了KeyReferenceSpec用于使用KeyStoreWithAttributes检索密钥的功能。

  • 添加了getKeys用于使用KeyStoreWithAttributes一次检索多个密钥的功能。

性能改进
  • 改进了所有 SDK 的 AES CBC NoPadding 操作的性能。

之前的客户端 SDK 版本

本节列出了之前发布的客户端 SDK。

Amazon Linux 2

在 x86_64 架构上下载适用于亚马逊 Linux 2 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL 动态引擎 (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE 提供程序 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

在 ARM64 架构上下载适用于亚马逊 Linux 2 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum 5ac16449ec149c9b5e7776865803245ab17d0f1ad56df80173840c5e8d257b19)

  • OpenSSL 动态引擎 (SHA256 checksum 28c2eb7f3f60172b0186e5c25f71bb7341537058a71f288673936766048083c1)

  • JCE 提供程序 (SHA256 checksum 06c9d9d281c12b1d2bd9a7b601d6317e46cedf175706bbfa3e4dcaed6ba05448)

  • CloudHSM CLI (SHA256 checksum 218982bb17aa751969a7866b0a9ff27e7aa5007a07817627d9cc1f7d60a78160)

Amazon Linux 2023

在 x86_64 架构上下载适用于亚马逊 Linux 2023 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum 55310ab333d18bcfabdc4b74115b040386b4508934bdff93e1d054c4c4a6f9ea)

  • OpenSSL 动态引擎 (SHA256 checksum f3d4934dc872a9b5212a180b9814ca2af3eca01ee228a8725563f1770add0dce)

  • JCE 提供程序 (SHA256 checksum 757d3abb515aeb08f4b1c83970ee0979399efee00ee78c9a9dbec05f4ed9768d)

  • CloudHSM CLI (SHA256 checksum 22af8f0501ff9a45a9e0683a408a63771c2c06c66abf5478d310d6d32e013555)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL 动态引擎 (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE 提供程序 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 7 (7.8+)

在 x86_64 架构上下载适用于 RHEL 7 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum 9fc0cd7cf003a7cb7e42dbd19671d58a97fc3b3d871d284dc6ae7fd226598772)

  • OpenSSL 动态引擎 (SHA256 checksum 1df6669c971440d446890b0fbeb74125a423df7b14e7ac4577347be7ef176572)

  • JCE 提供程序 (SHA256 checksum 148a3f1de55a68e3bb525fb2994645333a52c2e9e46946dd8d90fcbc90ab64fd)

  • CloudHSM CLI (SHA256 checksum a68f4a56d4c539cfcc8a1e56e19b5ff385bb24936ea5f349255b4e9bfbee9aab)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum b95b9f588656fb14fd08bb66ce0e0da807b96daa38348dec07a508c9bef7403a)

  • OpenSSL 动态引擎 (SHA256 checksum 7bb437b91a52e863b2b00ff7f427ce22522026daf757be873ee031ec6ffffd88)

  • JCE 提供程序 (SHA256 checksum e0db887e05eb535314f4d99f21da12d87d35ebb8baf9726f4ce8f01d9df0ea01)

  • CloudHSM CLI (SHA256 checksum 8485b5a6d679767ca9b4f611718159a643cf3e85090a8e4d20fe53c3707e25c3)

RHEL 9 (9.2+)

在 x86_64 架构上下载适用于 RHEL 9 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum 87b56a20accf67df53a203b7f115655b2acfaec4516682d4976d9475b10bec8e)

  • OpenSSL 动态引擎 (SHA256 checksum 83a6b58572e985df937beede4b10e867b0ac6050ace8010dc8d535be365d2747)

  • JCE 提供程序 (SHA256 checksum ee95213d02d913250478d0793d6dd578e5c54d765e635c7468a49bdff4c2a6f3)

  • CloudHSM CLI (SHA256 checksum 7e168ed3bef8e9c5110645e9960680e9a57f7b94e16aec71422e3c67ebc58fb5)

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 LTS 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum abc3a339d1fe5850db65620804e9a910f8b4f913624ef9b7189f2f0df1825c01)

  • OpenSSL 动态引擎 (SHA256 checksum 075fc3f9974d552f27ad67fa92c8abff31b756b9add875b8cd4957e6801583a4)

  • JCE 提供程序 (SHA256 checksum 5de45c519133a0dae8da3ac01809db7974be25c14c15eb773fc5c972c0178c13)

  • CloudHSM CLI (SHA256 checksum 83e0e4505a063792c19feb3d4cfd032b9089091916168d92b0f51a967a007734)

Ubuntu 22.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 22.04 LTS 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum b8f20be125c8530b2a7bd945956e9c04296fba5634af408b40be4e03bdbad72a)

  • OpenSSL 动态引擎 (SHA256 checksum d728c156eb4ee5c67159e57d6b092785800baa5fb61c14d64f460a8b8f53a778)

  • JCE 提供程序 (SHA256 checksum 44e943b8cd1176ad666e249342687744a280c6222df58b5a9f084c932f628284)

  • CloudHSM CLI (SHA256 checksum 8ccf5389d459611be813e42d7f9d040090f94f3fe88f9d110bcfb25e9619e4a7)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE 提供程序 (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CloudHSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.11.0 版软件:

  • PKCS #11 库 (SHA256 checksum aa4bce5be15bbe0978b7205c619bb91c55a8e0f1f4636be311f24878f7709e07)

  • JCE 提供程序 (SHA256 checksum 004cdb9ecb4a4d72458084997de7f562fb76a4e2f0567009f1dfafa7b2bded47)

  • CloudHSM CLI (SHA256 checksum 679795db759fda4823232142297a281e21a7d6f32cb5ddd6ac4c479866fa33b7)

客户端 SDK 5.11.0 增加了新功能,提高了稳定性,并修复了所有 SDK 的错误。

平台支持
  • 为所有软件开发工具包增加了对亚马逊 Linux 2023 和 RHEL 9 (9.2+) 的支持。

  • 由于Ubuntu 18.04 LTS最近已停产,因此删除了对Ubuntu 18.04 LTS的支持。

  • 由于亚马逊 Linux 最近已停产,因此删除了对它的支持。

CloudHSM CLI
OpenSSL 动态引擎
  • 安装了 AWS CloudHSM OpenSSL 库版本 3.x 的平台现在支持 OpenSSL 动态引擎。这包括亚马逊 Linux 2023、RHEL 9(9.2+)和 Ubuntu 22.04。

JCE
  • 增加了对 JDK 17 和 JDK 21 的支持。

  • 增加了对用于 HMAC 操作的 AES 密钥的支持。

  • 添加了新的按键属性ID

  • 引入了用于密钥耗尽的新DataExceptionCause变体:DataExceptionCause.KEY_EXHAUSTED.

错误修复/改进
  • 将该label属性的最大长度从 126 个字符增加到 127 个字符。

  • 修复了无法使用该 RsaOaep 机制解开 EC 密钥的错误。

  • 解决了 JCE 提供程序中 getKey 操作的已知问题。有关详细信息,请参阅问题:GetKey 操作导致客户端 SDK 5 内存泄漏

  • 根据 FIPS 140-2,改进了所有已达到最大加密区块限制的 Triple DES 密钥的 SDK 的日志记录。

  • 添加了 OpenSSL 动态引擎的已知问题。有关详细信息,请参阅 OpenSSL Dynamic Engine 的已知问题

Amazon Linux

在 x86_64 架构上下载适用于 Amazon Linux 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum d63adf3e96c19c2d894b2defcbadd916dbb0398993050b1358bd93a36aa5acab)

  • OpenSSL 动态引擎 (SHA256 checksum 4daa3e591ffd5f7ce8ef3759c41deaa38867f5e5d21f15927aea83afb1678ac5)

  • JCE 提供程序 (SHA256 checksum 6c1ac94d3080f1c609d9dafbcb14480911beef3a488c4ed6f2b11b377da9b477)

  • CloudHSM CLI (SHA256 checksum c12617fcd7990ba53e96f477979b410e3a5f17842ca7a912861b8b820809b5b5)

Amazon Linux 2

在 x86_64 架构上下载适用于 Amazon Linux 2 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL 动态引擎 (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE 提供程序 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

在 ARM64 架构上下载适用于 Amazon Linux 2 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum 5d8dfd835f1ed5a7f5a4fcc8ecf81cfa29883aca7e2985de69b5db723ab663db)

  • OpenSSL 动态引擎 (SHA256 checksum 91fb8efe2646bf0dbd9087554baa09554714e9d56e9bfd5c0dc3023a9f485574)

  • JCE 提供程序 (SHA256 checksum 99f6e55c37fdf00085a816d46835aeff54470797b3b71f4d28a70dc79c9caf44)

  • CloudHSM CLI (SHA256 checksum 4a88ba9b4cf0dd5573f3dd88ab9dc257e4c486069cb529c5d554979ee2dd83af)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL 动态引擎 (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE 提供程序 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 7 (7.8+)

在 x86_64 架构上下载适用于 RHEL 7 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum fc47e705e57a0bfd433f7b46c9477a70df5c442a8ad9c2969bcef38e328e4933)

  • OpenSSL 动态引擎 (SHA256 checksum 0aca262df6780995c9b884fcb8765bbd64acaf21b2286ec4d05a9a90edb3d4cb)

  • JCE 提供程序 (SHA256 checksum b5be7f73c4bcffc5da6f89f324e6b3db5b091610464c8bd38dbddfff0484b2c2)

  • CloudHSM CLI (SHA256 checksum e8cf09966890b88a61e695dc034874a445093300359d5d6a86b5a546803920bb)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum 96afb7042a148ddc7a60ab6235b49e176d0460d1c2957bd76ca3d8406ac1cb03)

  • OpenSSL 动态引擎 (SHA256 checksum 2caad2bffea8aef73c91ad422d09772ef830fe7f80a7be19020e6a107eadfbe8)

  • JCE 提供程序 (SHA256 checksum 3543551f08fbe3900821ea2d4ea148b4e86e2334bc94d7ffef6f3b831457cd71)

  • CloudHSM CLI (SHA256 checksum 812eccaadfc490f13bcd0b0a835ef58f3a3d4344ad7e0a237de476dd24509525)

Ubuntu 18.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 18.04 LTS 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum be4c61766b8b46e1f6c14c3dcf90aaab9f38240fcd9c68b4009704276c5f6f4a)

  • OpenSSL 动态引擎 (SHA256 checksum 64bd8af827b6dc3786e8ad28858cbc4ef6a0fd42164a0945f427eddcf5f02858)

  • JCE 提供程序 (SHA256 checksum 9fcbdf08e93641468588b608173f26f18781bbc029ed95b2e086da29a968cc00)

  • CloudHSM CLI (SHA256 checksum 13808bddddb7eedeb2b8486d23a9976c7fa8d9220149a6b9400626bcaff3b513)

注意

由于Ubuntu 18.04 LTS的生命周期最近已结束,因此在下一个版本中 AWS CloudHSM 将无法再支持该平台。

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 LTS 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum 99ae96504580ff85ed4958a582903a847f666bdaafafbe887a5a76db58f24500)

  • OpenSSL 动态引擎 (SHA256 checksum 13e3f6fe086acf9617b163f66e3941f973daa583fb9322d16c396aa29fc3611d)

  • JCE 提供程序 (SHA256 checksum 44562cebd9af1aa965840cd9bcb237e518d24c715b3c8bca1405c9c1871835e2)

  • CloudHSM CLI (SHA256 checksum ab71b4ec531c5e6d05c91539c7edc1c07e6c748052ebf6200f148cb6812538c5)

Ubuntu 22.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 22.04 LTS 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum ee331a44fbe4936ec98a3ae55d58e67ed38e8bbff0a4f4ce8b1bd8239b75877b)

  • 此平台尚不支持 OpenSSL 动态引擎。

  • JCE 提供程序 (SHA256 checksum 9e44d14dd33624f6fe36711633013e47e4a93f4d4635e08900546113ded56e3d)

  • CloudHSM CLI (SHA256 checksum 2df361546848cd3f8965b1007dca42a0c959eb10d9e3f4995e8e1c852406751d)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE 提供程序 (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CloudHSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.10.0 版软件:

  • PKCS #11 库 (SHA256 checksum 7aae9bfd99a6dd0f4d376c227c206c01847f83a9efd774d1063d76cc6fdaa89f)

  • JCE 提供程序 (SHA256 checksum 1c58fd651e51be2ba59051a87aceca0452990b29837b8a7efabcd510ccbf8c1f)

  • CloudHSM CLI (SHA256 checksum f745a2236c9eb9f6f128313eddc35795bd5e47fdf67332bedeb2554201b61a24)

客户端软件开发工具包 5.10.0 提高了稳定性,并修复了所有软件开发套件的错误。

CloudHSM CLI
  • 添加了允许客户通过 CloudHSM CLI 管理密钥的新命令,包括:

    • 创建对称密钥和非对称密钥对

    • 共享和取消共享密钥

    • 根据密钥属性列出和筛选密钥

    • 设置密钥属性

    • 生成密钥引用文件

    • 删除密钥

  • 改进了错误日志记录。

  • 增加支持交互模式下的多行 unicode 命令。

错误修复/改进
  • 提高了所有软件开发工具包的在导入、解包、派生和创建会话密钥方面的表现。

  • 修复了 JCE 提供程序中的错误,避免退出时移除临时文件。

  • 更换了集群内的 HSM 后,修复了会在特定情况下导致连接故障的错误。

  • 修改了 JCE getVersion 输出格式,以处理较大数量的次要版本,并纳入补丁编号。

平台支持
  • 通过 JCE、PKCS #11 和 CloudHSM CLI,增加了对 Ubuntu 22.04 的支持(尚未支持 OpenSSL 动态引擎)。

Amazon Linux

在 x86_64 架构上下载适用于 Amazon Linux 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum 4f368be41f006b751ac41b14e1435c27841f60bbde0f032ec02a359fea637dcf)

  • OpenSSL 动态引擎 (SHA256 checksum 81af0d34683825cd6ff844ccacf9c8f4842a4ba76e3875a89121d09a286b4490)

  • JCE 提供程序 (SHA256 checksum e8e5bc09d8e0b3cb24f30ab420fe08902a19073012335ac94382ec55fcc45abd)

  • CloudHSM CLI (SHA256 checksum 17284144b45043204ce012fe8b62b1973f10068950abedbd9c2c6172ed0979c6)

Amazon Linux 2

在 x86_64 架构上下载适用于 Amazon Linux 2 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL 动态引擎 (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE 提供程序 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

在 ARM64 架构上下载适用于 Amazon Linux 2 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum 4337dca5a08c5194b1118fa197bb4a4f7988df4e1b961e6f2e367295ba99d61d)

  • OpenSSL 动态引擎 (SHA256 checksum 4f08689934e877662a7ce64554fb04eb4b2c213b936018609ff187d100e34a85)

  • JCE 提供程序 (SHA256 checksum b337b80271a2d308949d5911971fe6ad35df4e34876a481fcac347f1d897fe39)

  • CloudHSM CLI (SHA256 checksum a4d466e6b5f74dcd283ba32c9dd87441941d5e5a05936b7c2b4cc7ef85eb1071)

CentOS 7 (7.8+)

在 x86_64 架构上下载适用于 CentOS 7 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL 动态引擎 (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE 提供程序 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 7 (7.8+)

在 x86_64 架构上下载适用于 RHEL 7 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum e5affca37abc4ff76369237649830feb32fccd3fa05199cc2021230137093c56)

  • OpenSSL 动态引擎 (SHA256 checksum 848a2e31550bbc2b0223468877baa2a8cda3131ef8537856b31db226d55c4170)

  • JCE 提供程序 (SHA256 checksum 884f483ef3e9c7def92e3ff01b226e5cbf276d96dcb2f6f56009516f19d41dc0)

  • CloudHSM CLI (SHA256 checksum 2e62d5a27cff46d9fb47d656afeccd9dbfb5413bfd2267dd3c8fb7960fef7f26)

RHEL 8 (8.3+)

在 x86_64 架构上下载适用于 RHEL 8 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum 081887f6ea1d9df9d1e409b2b5bde83e965c42229acbeb1f950c8fe478361edc)

  • OpenSSL 动态引擎 (SHA256 checksum 6b0500a42fd57c39f076f14e5079f80145b6ebd2c441395761eb04600c07bda5)

  • JCE 提供程序 (SHA256 checksum 2bc7ac26b259af92a65fbd5a30d5eb2a92ce0e70efe41feb53bf82f168aa90bb)

  • CloudHSM CLI (SHA256 checksum 79ecbe9b4c5316ccf447d8c59b76b5ac2cc854bd79cd50c1f29197aa8cb080db)

Ubuntu 18.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 18.04 LTS 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum bc6d2227edd7b5a83fed32741fbacbb1756d5df89ebb3435d96f0609a180db65)

  • OpenSSL 动态引擎 (SHA256 checksum 2d6a26434fa6faf337f1dfb42de033220fa405a82d4540e279639a03b3ee6e9d)

  • JCE 提供程序 (SHA256 checksum e12aef122f490e9026452ce31c25625b1accb9a5866b3d470488f10f047f1873)

  • CloudHSM CLI (SHA256 checksum f0bcabe594db3e8ff86cc0f65c2a10858d34452eb6b9fc33d7aac05c0f5f4f30)

Ubuntu 20.04 LTS

在 x86_64 架构上下载适用于 Ubuntu 20.04 LTS 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum 15dde8182f432de9e7d369b05e384e1f2d80dcca85db3b16ecc26cdef1a34bb9)

  • OpenSSL 动态引擎 (SHA256 checksum c8ba94a999038af87d4905b7c1feb4cc87e20d1776a32ef6f6d11ee000b5a896)

  • JCE 提供程序 (SHA256 checksum de33cd3e8130a06d9da5207079533aac8276a1319ac435a3737b4f65bd8fb972)

  • CloudHSM CLI (SHA256 checksum cfa31535ad9a99a5113496c06fbace38e9593491aca9bb031a18b51075973e68)

Windows Server 2016

在 x86_64 架构上下载适用于 Windows Server 2016 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE 提供程序 (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CloudHSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

Windows Server 2019

在 x86_64 架构上下载适用于 Windows Server 2019 的 5.9.0 版软件:

  • PKCS #11 库 (SHA256 checksum ab5380805b0e17dd89dbbefd3fbda8b54da3c140f82e9f3d021850c31837bbe3)

  • JCE 提供程序 (SHA256 checksum f0941d7a20193818133de8a742d3b848ea19abaf25f5a71ac65949ce5a37c533)

  • CloudHSM CLI (SHA256 checksum 131530ffe5caff963d483f440d06dcfb41dc11b0f8d78f1dd07bb07f76aeb6d2)

客户端软件开发工具包 5.9.0 提高了稳定性,并修复了所有软件开发套件的错误。已对所有软件开发套件进行了优化,以在确定 HSM 不可用时立即告知应用程序此操作故障。此版本增强了 JCE 性能。

JCE 提供程序
  • 增强性能

  • 修复了关于会话池耗尽的已知问题

要在 Linux 平台上升级客户端软件开发工具包 3,您必须使用批处理命令来同时升级客户端进程守护程序和所有库。若要获取有关升级的更多信息,请参阅客户端软件开发工具包 3 升级

要下载软件,请选择您的首选操作系统对应的选项卡,然后选择指向每个软件包的链接。

Amazon Linux

下载适用于 Amazon Linux 的版本 3.4.4 软件:

  • AWS CloudHSM 客户 (SHA256 checksum 900de424d70f41e661aa636f256a6a79cc43bea6b0fe6eb95c2aaa63e5289505)

  • PKCS #11 库 (SHA256 checksum a3f93f084d59fee5d7c859292bc02cb7e7f15fb06e971171ebf9b52bbd229c30)

  • OpenSSL 动态引擎 (SHA256 checksum 8db07b9843d49016b0b6fec46d39881d94e426fcaae1cee2747be14af9313bb0)

  • JCE 提供程序 (SHA256 checksum 360617c55bf4caa8e6e78ede079ca68cf9ef11473e7918154c22ba908a219843)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum c9961ffe38921131bd6f3702e10d73588e68b8ab10fbb241723e676f4fa8c4fa)

Amazon Linux 2

下载适用于 Amazon Linux 2 的版本 3.4.4 软件:

  • AWS CloudHSM 客户 (SHA256 checksum 7d61d835ae38c6ce121d102b516527f342a76ac31733768097d5cab8bc482610)

  • PKCS #11 库 (SHA256 checksum 2099f324ff625e1a46d96c1d5084263ca1d650424d7465ead43fe767d6687f36)

  • OpenSSL 动态引擎 (SHA256 checksum 6d8e81ad1208652904fe4b6abc4f174e866303f2302a6551c3fbef617337e663)

  • JCE 提供程序 (SHA256 checksum 70e3cdce143c45a76e155ffb5969841e0153e011f59eb9f2c6e6be0707030abf)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 5a702fe5e50dc6055daa723df71a0874317c9ff5844eea30104587a61097ecf4)

CentOS 6

AWS CloudHSM 不支持 CentOS 6 和客户端 SDK 版本 3.4.4。

使用 CentOS 6 版本 3.2.1,或选择支持的平台。

CentOS 7 (7.8+)

下载适用于 CentOS 7 的版本 3.4.4 软件:

  • AWS CloudHSM 客户 (SHA256 checksum 7d61d835ae38c6ce121d102b516527f342a76ac31733768097d5cab8bc482610)

  • PKCS #11 库 (SHA256 checksum 2099f324ff625e1a46d96c1d5084263ca1d650424d7465ead43fe767d6687f36)

  • OpenSSL 动态引擎 (SHA256 checksum 6d8e81ad1208652904fe4b6abc4f174e866303f2302a6551c3fbef617337e663)

  • JCE 提供程序 (SHA256 checksum 70e3cdce143c45a76e155ffb5969841e0153e011f59eb9f2c6e6be0707030abf)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 5a702fe5e50dc6055daa723df71a0874317c9ff5844eea30104587a61097ecf4)

CentOS 8

下载适用于 CentOS 8 的版本 3.4.4 软件:

  • AWS CloudHSM 客户 (SHA256 checksum 81639c9ec83e501709c4117ba9d98b23dea7838a206ed244c9c6cc0d65130f8c)

  • PKCS #11 库 (SHA256 checksum 9a15daa87b8616cf03a6bf6b375f53451ef448dbc54bf2c27fbc2be7823fc633)

  • JCE 提供程序 (SHA256 checksum 2b1c4208992903cf7bcc669c1392c59a64fbfc82e010c626ffa58d0cb8e9126b)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 3adbecc802e0854c23aa4b8d80540d1748903c8dba93b6c8042fb7885051c360)

注意

由于近期 CentOS 8 终止服务,下一版本将不再支持此平台。

RHEL 6

AWS CloudHSM 不支持带有客户端 SDK 版本 3.4.4 的 E RedHat nterprise Linux 6。

版本 3.2.1用于 RedHat 企业 Linux 6 或选择支持的平台。

RHEL 7 (7.8+)

下载适用于 RedHat 企业 Linux 7 的 3.4.4 版软件:

  • AWS CloudHSM 客户 (SHA256 checksum 7d61d835ae38c6ce121d102b516527f342a76ac31733768097d5cab8bc482610)

  • PKCS #11 库 (SHA256 checksum 2099f324ff625e1a46d96c1d5084263ca1d650424d7465ead43fe767d6687f36)

  • OpenSSL 动态引擎 (SHA256 checksum 6d8e81ad1208652904fe4b6abc4f174e866303f2302a6551c3fbef617337e663)

  • JCE 提供程序 (SHA256 checksum 70e3cdce143c45a76e155ffb5969841e0153e011f59eb9f2c6e6be0707030abf)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 5a702fe5e50dc6055daa723df71a0874317c9ff5844eea30104587a61097ecf4)

RHEL 8 (8.3+)

下载适用于 RedHat 企业 Linux 8 的 3.4.4 版软件:

  • AWS CloudHSM 客户 (SHA256 checksum 81639c9ec83e501709c4117ba9d98b23dea7838a206ed244c9c6cc0d65130f8c)

  • PKCS #11 库 (SHA256 checksum 9a15daa87b8616cf03a6bf6b375f53451ef448dbc54bf2c27fbc2be7823fc633)

  • JCE 提供程序 (SHA256 checksum 2b1c4208992903cf7bcc669c1392c59a64fbfc82e010c626ffa58d0cb8e9126b)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum 3adbecc802e0854c23aa4b8d80540d1748903c8dba93b6c8042fb7885051c360)

Ubuntu 16.04 LTS

下载适用于 Ubuntu 16.04 LTS 的版本 3.4.4 软件:

  • AWS CloudHSM 客户 (SHA256 checksum 317c92c2e0b5d60afab1beb947f053d13ddaacb994cccc2c2b898e997ece29b9)

  • PKCS #11 库 (SHA256 checksum 91451c420c51488a022569fd32f052a3b988a2883ea4c2ac952acb61a2fea37c)

  • OpenSSL 动态引擎 (SHA256 checksum 4098771ad0e38df9bf14d50520ca49b9395f819f0387e2bc3b0e61abb5888e66)

  • JCE 提供程序 (SHA256 checksum e136ff183271c2f9590a9fccb8261a7eb809506686b070e3854df1b8686c6641)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum cbf24a4032f393a913a9898b1b27036392104e8e05d911cab84049b2bcca2541)

注意

由于 Ubuntu 16.04 即将终止服务,下一版本将不再支持此平台。

Ubuntu 18.04 LTS

下载适用于 Ubuntu 18.04 LTS 的版本 3.4.4 软件:

  • AWS CloudHSM 客户 (SHA256 checksum cf57d5e0e95efbf032aac8887aebd59ac8cc80e97c69e7c39fdad40873374fe8)

  • PKCS #11 库 (SHA256 checksum 428f8bdad7925db5401112f707942ee8f3ca554f4ab53fa92237996e69144d2f)

  • JCE 提供程序 (SHA256 checksum 1ff17b8f7688e84f7f0bfc96383564dca598a1cab2f2c52c888d0361682f2b9e)

  • AWS CloudHSM 管理实用程序 (SHA256 checksum afe253046146ed6177c520b681efc680dac1048c4a95b3d8ad0f305e79bbe93e)

Windows Server

AWS CloudHSM 支持 64 位版本的 Windows Server 2012、Windows Server 2012 R2、Windows Server 2016 和 Windows Server 2019。适用于 Windows Server 的 AWS CloudHSM 3.4.4 客户端软件包括所需的 CNG 和 KSP 提供商。有关详细信息,请参阅安装和配置 AWS CloudHSM 客户端 (Windows)。下载适用于 Windows Server 的最新版本 (3.4.4) 软件:

3.4.4 版增加了 JCE 提供程序更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS #11 库

  • 更新了版本以保持一致性。

OpenSSL 动态引擎

  • 更新了版本以保持一致性。

JCE 提供程序

  • 将 log4j 版本更新到 2.17.1。

适用于 Windows(CNG 和 KSP 提供程序)

  • 更新了版本以保持一致性。

已弃用版本

5.8.0 及更早版本已弃用。我们建议不建议在生产工作负载中使用已弃用版本。我们不为已弃用的版本提供向后兼容更新,也不托管已弃用的版本供下载。如果弃用版本对您的生产造成影响,则您必须升级以修复软件。

已弃用的客户端 SDK 5 版本

本节列出了已弃用的客户端 SDK 5 版本。

版本 5.8.0 引入了 CloudHSM CLI 的仲裁身份验证、JSSE 的 SSL/TLS 分流、PKCS #11 多插槽支持、JCE 多集群/多用户支持、JCE 密钥提取、JCE 的 KeyFactory 支持、非终端返回代码的新重试配置,提高了稳定性,修复了所有软件开发套件错误。

PKCS #11 库
  • 增加多插槽配置支持。

JCE 提供程序
  • 添加了基于配置的密钥提取。

  • 增加了对多集群和多用户配置的支持。

  • 增加了对 SSL 和 TSL 分流的支持。

  • 添加了对 A NoPadding ES/CBC/ 的解包支持。

  • 添加了新类型的关键工厂: SecretKeyFactory 和 KeyFactory。

CloudHSM CLI
  • 增加了对仲裁身份验证的支持

5.7.0 版引入了 CloudHSM CLI,并纳入了一种新的、基于加密消息的身份验证代码 (CMAC) 算法。此次发布增加了 Amazon Linux 2 上的 ARM 架构。JCE 提供程序 Javadocs 现已可用于 AWS CloudHSM。

PKCS #11 库
  • 改进了稳定性,进行了错误修复。

  • 现已支持 Amazon Linux 2 的 ARM 架构。

  • 算法

    • CKM_AES_CMAC(签名和验证)

OpenSSL 动态引擎
  • 改进了稳定性,进行了错误修复。

  • 现已支持 Amazon Linux 2 的 ARM 架构。

JCE 提供程序
  • 改进了稳定性,进行了错误修复。

  • 算法

    • AESCMAC

版本 5.6.0 包含对 PKCS #11 库和 JCE 提供程序的新机制支持。此外,版本 5.6 还支持 Ubuntu 20.04。

PKCS #11 库
  • 改进了稳定性,进行了错误修复。

  • 机制

    • CKM_RSA_X_509,适用于加密、解密、签名和验证模式

OpenSSL 动态引擎
  • 改进了稳定性,进行了错误修复。

JCE 提供程序
  • 改进了稳定性,进行了错误修复。

  • 密码

    • RSA/ECB/NoPadding,用于加密和解密模式

支持的密钥
  • 带 secp224r1 和 secp521r1 曲线的 EC

平台支持
  • 增加了对 Ubuntu 20.04 的支持

5.5.0 版增加了对 OpenJDK 11、Keytool 和 Jarsigner 集成的支持,并向 JCE 提供程序添加了其他机制。解决了一个已知问题,该问题涉及 KeyGenerator 类错误地将密钥大小参数解释为字节数而不是位数。

PKCS #11 库
  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎
  • 改进了稳定性,进行了错误修复。

JCE 提供程序
  • 支持 Keytool 和 Jarsigner 实用程序

  • 所有平台上都支持 OpenJDK 11

  • 密码

    • AES/CBC/ NoPadding 加密和解密模式

    • AES/ECB/PKCS5Padding 加密和解密模式

    • AES/CTR/ NoPadding 加密和解密模式

    • AES/GCM/ NoPadding Wrap and Unwrap 模式

    • DESede/ECB/PKCS5Padding 加密和解密模式

    • desede/cbc/ 加密和解NoPadding 密模式

    • aesWrap/ec NoPadding b/ Wrap and Unwrap 模式

    • AESWrap/ECB/PKCS5Padding 包装和解包模式

    • aesWrap/ec ZeroPadding b/ Wrap and Unwrap 模式

    • RSA/ECB/PKCS1Padding 包装和解包模式

    • RSA/ECB/OAEPPadding 包装和解包模式

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding 包装和解包模式

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding 包装和解包模式

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding 包装和解包模式

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding 包装和解包模式

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding 包装和解包模式

    • RSAAESWrap/ECB/OAEPPadding 包装和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-1ANDMGF1Padding 包装和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-224ANDMGF1Padding 包装和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-256ANDMGF1Padding 包装和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-384ANDMGF1Padding 包装和解包模式

    • RSAAESWrap/ECB/OAEPWithSHA-512ANDMGF1Padding 包装和解包模式

  • KeyFactory 和 SecretKeyFactory

    • RSA 2048 位到 4096 位 RSA 密钥,增量为 256 位

    • AES – 128、192 和 256 位 AES 密钥。

    • NIST 曲线 secp256r1 (P-256)、secp384r1 (P-384) 和 secp256k1的 EC 密钥。

    • DESede (3DES)

    • GenericSecret

    • HMAC — 支持 SHA1、SHA224、SHA256、SHA384、SHA512 哈希

  • 签署/验证

    • RSASSA-PSS

    • SHA1withRSA/PSS

    • SHA224withRSA/PSS

    • SHA256withRSA/PSS

    • SHA384withRSA/PSS

    • SHA512withRSA/PSS

    • SHA1withRSAandMGF1

    • SHA224withRSAandMGF1

    • SHA256withRSAandMGF1

    • SHA384withRSAandMGF1

    • SHA512withRSAandMGF1

5.4.2 版提高了稳定性,并修复了所有软件开发套件的错误。这也是 CentOS 8 平台的最新版本。有关更多信息,请参阅 CentOS 网站

PKCS #11 库
  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎
  • 改进了稳定性,进行了错误修复。

JCE 提供程序
  • 改进了稳定性,进行了错误修复。

5.4.1 版解决了 PKCS #11 库的一个已知问题。这也是 CentOS 8 平台的最新版本。有关更多信息,请参阅 CentOS 网站

PKCS #11 库
  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎
  • 改进了稳定性,进行了错误修复。

JCE 提供程序
  • 改进了稳定性,进行了错误修复。

5.4.0 版增加了对所有平台的 JCE 提供程序的初始支持。JCE 提供程序可与 OpenJDK 8 兼容。

PKCS #11 库
  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎
  • 改进了稳定性,进行了错误修复。

JCE 提供程序
  • 密钥类型
    • RSA 2048 位到 4096 位 RSA 密钥,增量为 256 位。

    • AES – 128、192 和 256 位 AES 密钥。

    • NIST 曲线 secp256r1 (P-256)、secp384r1 (P-384) 和 secp256k1 的 ECC 密钥。

    • DESede (3DES)

    • HMAC — 支持 SHA1、SHA224、SHA256、SHA384、SHA512 哈希。

  • 密码(仅限加密和解密)
    • AES/GCM/ NoPadding

    • AES/ECB/ NoPadding

    • AES/CBC/PKCS5Padding

    • desede/ECB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • 摘要
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 签署/验证
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • 与 Java 集成 KeyStore

PKCS #11 库

  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎

  • 添加了“通过 P-256、P-384 和 secp256k1 曲线执行 ECDSA 验证/签名”的支持。

  • 增加对以下平台的支持:亚马逊 Linux、亚马逊 Linux 2、Centos 7.8+、RHEL 7(7.8+)。

  • 增加了对 OpenSSL 1.0.2 版的支持。

  • 改进了稳定性,进行了错误修复。

JCE 提供程序
  • 密钥类型
    • RSA 2048 位到 4096 位 RSA 密钥,增量为 256 位。

    • AES – 128、192 和 256 位 AES 密钥。

    • NIST 曲线 secp256r1 (P-256)、secp384r1 (P-384) 和 secp256k1 的 ECC 密钥对。

    • DESede (3DES)

    • HMAC — 支持 SHA1、SHA224、SHA256、SHA384、SHA512 哈希。

  • 密码(仅限加密和解密)
    • AES/GCM/ NoPadding

    • AES/ECB/ NoPadding

    • AES/CBC/PKCS5Padding

    • desede/ECB/ NoPadding

    • DESede/CBC/PKCS5Padding

    • AES/CTR/ NoPadding

    • RSA/ECB/PKCS1Padding

    • RSA/ECB/OAEPPadding

    • RSA/ECB/OAEPWithSHA-1ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-224ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-256ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-384ANDMGF1Padding

    • RSA/ECB/OAEPWithSHA-512ANDMGF1Padding

  • 摘要
    • SHA-1

    • SHA-224

    • SHA-256

    • SHA-384

    • SHA-512

  • 签署/验证
    • NONEwithRSA

    • SHA1withRSA

    • SHA224withRSA

    • SHA256withRSA

    • SHA384withRSA

    • SHA512withRSA

    • NONEwithECDSA

    • SHA1withECDSA

    • SHA224withECDSA

    • SHA256withECDSA

    • SHA384withECDSA

    • SHA512withECDSA

  • 与 Java 集成 KeyStore

PKCS #11 库

  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎

  • 改进了稳定性,进行了错误修复。

5.2.0 版对 PKCS #11 库增加了“对其他密钥类型和机制”支持。

PKCS #11 库

密钥类型

  • ECDSA — P-224、P-256、P-384、P-521 和 secp256k1 曲线

  • 三重 DES (3DES)

机制

  • CKM_EC_KEY_PAIR_GEN

  • CKM_DES3_KEY_GEN

  • CKM_DES3_CBC

  • CKM_DES3_CBC_PAD

  • CKM_DES3_ECB

  • CKM_ECDSA

  • CKM_ECDSA_SHA1

  • CKM_ECDSA_SHA224

  • CKM_ECDSA_SHA256

  • CKM_ECDSA_SHA384

  • CKM_ECDSA_SHA512

  • 用于加密/解密的 CKM_RSA_PKCS

OpenSSL 动态引擎

  • 改进了稳定性,进行了错误修复。

5.1.0 版对 PKCS #11 库增加了“对其他机制”的支持。

PKCS #11 库

机制

  • 用于包装/解包的 CKM_RSA_PKCS

  • CKM_RSA_PKCS_PSS

  • CKM_SHA1_RSA_PKCS_PSS

  • CKM_SHA224_RSA_PKCS_PSS

  • CKM_SHA256_RSA_PKCS_PSS

  • CKM_SHA384_RSA_PKCS_PSS

  • CKM_SHA512_RSA_PKCS_PSS

  • CKM_AES_ECB

  • CKM_AES_CTR

  • CKM_AES_CBC

  • CKM_AES_CBC_PAD

  • CKM_SP800_108_COUNTER_KDF

  • CKM_GENERIC_SECRET_KEY_GEN

  • CKM_SHA_1_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA224_HMAC

  • CKM_SHA512_HMAC

  • CKM_RSA_PKCS_OAEP 仅限包装/解包

  • CKM_RSA_AES_KEY_WRAP

  • CKM_CLOUDHSM_AES_KEY_KEY_WRAP_NO_PAD

  • CKM_CLOUDHSM_AES_KEY_KEY_WRAP_PKCS5_PAD

  • CKM_CLOUDHSM_AES_KEY_KEY_WRAP_ZERO_PAD

API 操作

  • C_ CreateObject

  • C_ DeriveKey

  • C_ WrapKey

  • C_ UnWrapKey

OpenSSL 动态引擎

  • 改进了稳定性,进行了错误修复。

5.0.1 版增加了对 OpenSSL 动态引擎的初始支持。

PKCS #11 库

  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎

5.0.0 是第一个发行版本。

PKCS #11 库

  • 这是初始版本。

客户软件开发工具包 5.0.0 版中的 PKCS #11 库入门支持

本节详细介绍了客户端软件开发工具包 5.0.0 版的密钥类型、机制、API 操作和属性支持。

密钥类型

  • AES– 128、192 和 256 位 AES 密钥

  • RSA– 2048 位到 4096 位 RSA 密钥,增量为 256 位

机制

  • CKM_AES_GCM

  • CKM_AES_KEY_GEN

  • CKM_CLOUDHSM_AES_GCM

  • CKM_RSA_PKCS

  • CKM_RSA_X9_31_KEY_PAIR_GEN

  • CKM_SHA1

  • CKM_SHA1_RSA_PKCS

  • CKM_SHA224

  • CKM_SHA224_RSA_PKCS

  • CKM_SHA256

  • CKM_SHA256_RSA_PKCS

  • CKM_SHA384

  • CKM_SHA384_RSA_PKCS

  • CKM_SHA512

  • CKM_SHA512_RSA_PKCS

API 操作

  • C_ CloseAllSessions

  • C_ CloseSession

  • C_Decrypt

  • C_ DecryptFinal

  • C_ DecryptInit

  • C_ DecryptUpdate

  • C_ DestroyObject

  • C_Digest

  • C_ DigestFinal

  • C_ DigestInit

  • C_ DigestUpdate

  • C_Encrypt

  • C_ EncryptFinal

  • C_ EncryptInit

  • C_ EncryptUpdate

  • C_Finalize

  • C_ FindObjects

  • C_ FindObjectsFinal

  • C_ FindObjectsInit

  • C_ GenerateKey

  • C_ GenerateKeyPair

  • C_ GenerateRandom

  • C_ GetAttributeValue

  • C_ GetFunctionList

  • C_ GetInfo

  • C_ GetMechanismInfo

  • C_ GetMechanismList

  • C_ GetSessionInfo

  • C_ GetSlotInfo

  • C_ GetSlotList

  • C_ GetTokenInfo

  • C_Initialize

  • C_Login

  • C_Logout

  • C_ OpenSession

  • C_Sign

  • C_ SignFinal

  • C_ SignInit

  • C_ SignUpdate

  • C_Verify

  • C_ VerifyFinal

  • C_ VerifyInit

  • C_ VerifyUpdate

属性

  • GenerateKeyPair

    • 所有 RSA 密钥属性

  • GenerateKey

    • 所有 AES 密钥属性

  • GetAttributeValue

    • 所有 RSA 密钥属性

    • 所有 AES 密钥属性

示例

已弃用的客户端 SDK 3 版本

本节列出了已弃用的客户端 SDK 3 版本。

3.4.3 版增加了 JCE 提供程序更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS #11 库

  • 更新了版本以保持一致性。

OpenSSL 动态引擎

  • 更新了版本以保持一致性。

JCE 提供程序

  • 将 log4j 版本更新到 2.17.0。

适用于 Windows(CNG 和 KSP 提供程序)

  • 更新了版本以保持一致性。

3.4.2 版增加了 JCE 提供程序更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS #11 库

  • 更新了版本以保持一致性。

OpenSSL 动态引擎

  • 更新了版本以保持一致性。

JCE 提供程序

  • 将 log4j 版本更新到 2.16.0。

适用于 Windows(CNG 和 KSP 提供程序)

  • 更新了版本以保持一致性。

3.4.1 版增加了 JCE 提供程序更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS #11 库

  • 更新了版本以保持一致性。

OpenSSL 动态引擎

  • 更新了版本以保持一致性。

JCE 提供程序

  • 将 log4j 版本更新到 2.15.0。

适用于 Windows(CNG 和 KSP 提供程序)

  • 更新了版本以保持一致性。

3.4.0 版本增加了对所有组件的更新。

AWS CloudHSM 客户机软件

  • 改进了稳定性,进行了错误修复。

PKCS #11 库

  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎

  • 改进了稳定性,进行了错误修复。

JCE 提供程序

  • 改进了稳定性,进行了错误修复。

适用于 Windows(CNG 和 KSP 提供程序)

  • 改进了稳定性,进行了错误修复。

3.3.2 版解决了一项 client_info script 问题

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS #11 库

  • 更新了版本以保持一致性。

OpenSSL 动态引擎

  • 更新了版本以保持一致性。

JCE 提供程序

  • 更新了版本以保持一致性。

适用于 Windows(CNG 和 KSP 提供程序)

  • 更新了版本以保持一致性。

3.3.1 版本增加了对所有组件的更新。

AWS CloudHSM 客户机软件

  • 改进了稳定性,进行了错误修复。

PKCS #11 库

  • 改进了稳定性,进行了错误修复。

OpenSSL 动态引擎

  • 改进了稳定性,进行了错误修复。

JCE 提供程序

  • 改进了稳定性,进行了错误修复。

适用于 Windows(CNG 和 KSP 提供程序)

  • 改进了稳定性,进行了错误修复。

3.3.0 版本增加了双因素身份验证 (2FA) 和其他改进。

AWS CloudHSM 客户机软件

  • 为加密员(CO)添加了双重身份验证。有关更多信息,请参阅加密员(CO)双重身份验证管理

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

  • 添加了独立版本 CMU,可与客户端软件开发工具包 5 或客户端软件开发工具包 3 配合使用。这与 3.3.0 版客户端进程守护程序中包含的 CMU 版本相同,现在您不需要下载客户端守护程序,即可下载 CMU。

PKCS #11 库

  • 改进了稳定性,进行了错误修复。

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

OpenSSL 动态引擎

  • 更新了版本以保持一致性

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

JCE 提供程序

  • 改进了稳定性,进行了错误修复。

  • 移除了对 RedHat 企业 Linux 6 和 CentOS 6 的平台支持。有关详细信息,请参阅 Linux 支持

适用于 Windows(CNG 和 KSP 提供程序)

  • 更新了版本以保持一致性

版本 3.2.1 添加了 PKCS #11 库和 PKCS #11 标准的 AWS CloudHSM 实现、新平台和其他改进之间的合规性分析。

AWS CloudHSM 客户机软件

PKCS #11 库

OpenSSL 动态引擎

JCE 提供程序

适用于 Windows(CNG 和 KSP 提供程序)

  • 改进了稳定性,进行了错误修复。

3.2.0 版本增加了对替换式密码的支持和其他改进。

AWS CloudHSM 客户机软件

PKCS #11 库

  • 新增支持:对此前不支持的部分 PKCS #11 机制中的软件内的大数据执行哈希处理。有关更多信息,请参阅受支持的机制

OpenSSL 动态引擎

  • 改进了稳定性,进行了错误修复。

JCE 提供程序

  • 更新了版本以保持一致性。

适用于 Windows(CNG 和 KSP 提供程序)

  • 改进了稳定性,进行了错误修复。

3.1.2 版增加了 JCE 提供程序更新。

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性

PKCS #11 库

  • 更新了版本以保持一致性

OpenSSL 动态引擎

  • 更新了版本以保持一致性

JCE 提供程序

  • 将 log4j 版本更新到 2.13.3。

适用于 Windows(CNG 和 KSP 提供程序)

  • 更新了版本以保持一致性

AWS CloudHSM 客户机软件

  • 更新了版本以保持一致性。

PKCS #11 库

  • 更新了版本以保持一致性。

OpenSSL 动态引擎

  • 更新了版本以保持一致性。

JCE 提供程序

  • 缺陷修复和性能改进。

Windows(CNG、KSP)

  • 更新了版本以保持一致性。

版本 3.1.0 添加了符合标准的 AES 密钥包装

AWS CloudHSM 客户机软件

  • 有关升级的新要求:客户端的版本必须与您正在使用的任意软件库的版本匹配。要进行升级,您必须使用批处理命令来同时升级客户端和所有库。有关更多信息,请参阅客户端软件开发工具包 3 升级

  • Key_mgmt_util (KMU) 包括以下更新:

    • 添加了两种新的 AES 密钥包装方法 - 符合标准的 AES 密钥包装(零填充)和无填充的 AES 密钥包装。有关更多信息,请参阅 wrapKeyunwrapKey

    • 禁用了在使用 AES_KEY_WRAP_PAD_PKCS5 包装密钥时指定自定义 IV 的功能。有关更多信息,请参阅 AES 密钥包装

PKCS #11 库

  • 添加了两种新的 AES 密钥包装方法 - 符合标准的 AES 密钥包装(零填充)和无填充的 AES 密钥包装。有关更多信息,请参阅 AES 密钥包装

  • 您可以配置 RSA-PSS 签名的 salt 长度。要了解如何使用此功能,请参阅上的 RSA-PSS 签名的可配置盐长度。 GitHub

OpenSSL 动态引擎

  • 重大更改:带 SHA1 的 TLS 1.0 和 1.2 密码套件不适用于 OpenSSL Engine 3.1.0。此问题将很快得到解决。

  • 如果您打算在 RHEL 6 或 CentOS 6 上安装 OpenSSL 动态引擎库,请参阅有关这些操作系统上已安装的默认 OpenSSL 版本的已知问题

  • 改进了稳定性和错误修复

JCE 提供程序

  • 重大更改:为了解决 Java Cryptography Extension (JCE) 的合规性问题,AES 包装和解开包装功能现在可以正确地使用 AESWrap 算法而不是 AES 算法。这意味着对于 AES/ECB 和 AES/CBC 机制,Cipher.WRAP_MODECipher.UNWRAP_MODE 不会再取得成功。

    要升级到客户端版本 3.1.0,您必须更新您的代码。如果您有已包装的密钥,则必须特别注意用于解开包装的机制以及 IV 默认值的变化。如果您使用客户端版本 3.0.0 或更早版本包装了密钥,那么在 3.1.1 中,您必须使用 AESWrap/ECB/PKCS5Padding 来解开现有密钥的包装。有关更多信息,请参阅 AES 密钥包装

  • 您可以列出 JCE 提供程序中带相同标签的多个密钥。要了解如何遍历所有可用密钥,请参阅 “查找所有按键” GitHub。

  • 可以在密钥创建过程中为属性设置更受限的值,包括为公有密钥和私有密钥指定不同的标签。有关更多信息,请参阅支持的 Java 属性

Windows(CNG、KSP)

  • 改进了稳定性,进行了错误修复。

E nd-of-life 版本

AWS CloudHSM 宣布不再与该服务兼容的版本的生命周期终止。为了保护您的应用程序的安全,我们保留主动拒绝 end-of-life 发布连接的权利。

  • 目前,客户端 SDK 没有版本 end-of-life 发布。