hsm2m 執行個體的已知問題 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

hsm2m 執行個體的已知問題

下列問題會影響所有 hsm2m.medium 執行個體。

問題:由於 PBKDF2 反覆運算增加,登入延遲增加

  • 影響:為了提高安全性,hsm2m.medium 會在登入要求期間執行 60,000 次以密碼為基礎的金鑰衍生函數 2 (PBKDF2) 反覆運算,而 hsm1.medium 則為 1,000 次。這種增加可能會導致每個登入要求的延遲時間增加最多 2 秒 (2 秒)。

    AWS CloudHSM 用戶端 SDK 的預設逾時時間為 20 秒。登入要求可能會逾時並導致錯誤。

  • 因應措施:如果可能,請在相同應用程式中序列化登入要求,以避免在登入期間延長延遲。

  • 解決方案狀態:未來版本的 Client SDK 會增加登入要求的預設逾時,以解決這種延遲的延遲。

問題:用戶端 SDK 5.12.0 及更早版本使用嘗試設定金鑰的受信任屬性的 CO 將失敗

  • 影響:任何嘗試設定金鑰信任屬性的 CO 使用者都會收到錯誤訊息,指出此情況User type should be CO or CU

  • 解決方案:未來版本的用戶端 SDK 將解決此問題。更新將在我們的用戶指南中註釋。文件歷史紀錄