為用戶端 SDK 5 安裝 PKCS #11 程式庫 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為用戶端 SDK 5 安裝 PKCS #11 程式庫

本主題提供有關為 git 用戶端 SDK 5 版本系列安裝最新版本的 PKCS #11 程式庫的指示。如需關於用戶端 SDK 或 PKCS #11 程式庫的詳細資訊,請參閱使用用戶端 SDKPKCS #11 程式庫

安裝

使用用戶端 SDK 5 時,您無需安裝或執行用戶端常駐程式。

若要使用用戶端 SDK 5 執行單一 HSM 叢集,您必須先將 disable_key_availability_check 設定為 True 來管理用戶端金鑰持久性。如需詳細資訊,請參閱金鑰同步處理用戶端 SDK 5 設定工具

如需關於用戶端 SDK 5 中 PKCS #11 程式庫的詳細資訊,請參閱 PKCS #11 程式庫

注意

若要使用用戶端 SDK 5 執行單一 HSM 叢集,您必須先將 disable_key_availability_check 設定為 True 來管理用戶端金鑰持久性。如需詳細資訊,請參閱金鑰同步處理用戶端 SDK 5 設定工具

若要安裝和設定 PKCS #11 程式庫
  1. 使用以下命令來下載和安裝 PKCS #11 程式庫。

    Amazon Linux 2

    安裝適用於 Amazon Linux 2 (X86_64 架構) 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm

    安裝適用於 Amazon Linux 2 (ARM64 架構) 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.aarch64.rpm
    Amazon Linux 2023

    在 X86_64 架構上安裝適用於 Amazon 2023 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.x86_64.rpm

    在 ARM64 架構上安裝適用於 Amazon 2023 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Amzn2023/cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.amzn2023.aarch64.rpm
    CentOS 7 (7.8+)

    安裝適用於 CentOS 7.8+ (X86_64 架構) 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm
    RHEL 7 (7.8+)

    在 X86_64 架構上安裝適用於 RHEL 7 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL7/cloudhsm-pkcs11-latest.el7.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el7.x86_64.rpm
    RHEL 8 (8.3+)

    在 X86_64 架構上安裝適用於 RHEL 8 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL8/cloudhsm-pkcs11-latest.el8.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el8.x86_64.rpm
    RHEL 9 (9.2+)

    在 X86_64 架構上安裝適用於 RHEL 9 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-pkcs11-latest.el9.x86_64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el9.x86_64.rpm

    在 ARM64 架構上安裝適用於 RHEL 9 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/EL9/cloudhsm-pkcs11-latest.el9.aarch64.rpm
    $ sudo yum install ./cloudhsm-pkcs11-latest.el9.aarch64.rpm
    Ubuntu 20.04 LTS

    安裝適用於 Ubuntu 20.04 LTS (X86_64 架構) 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Focal/cloudhsm-pkcs11_latest_u20.04_amd64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u20.04_amd64.deb
    Ubuntu 22.04 LTS

    安裝適用於 Ubuntu 22.04 LTS (X86_64 架構) 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-pkcs11_latest_u22.04_amd64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u22.04_amd64.deb

    在 ARM64 架構上安裝用於 Ubuntu 22.04 LTS 的 PKCS #11 程式庫:

    $ wget https://s3.amazonaws.com/cloudhsmv2-software/CloudHsmClient/Jammy/cloudhsm-pkcs11_latest_u22.04_arm64.deb
    $ sudo apt install ./cloudhsm-pkcs11_latest_u22.04_arm64.deb
    Windows Server 2016

    安裝適用於 Windows Server 2016 (X86_64 架構) 的 PKCS #11 程式庫:

    1. 下載適用於用戶端 SDK 5 的 PKCS #11 程式庫

    2. 以視窗系統管理權限執行 PKCS #11 程式庫安裝程式 (AWSCloudHSMPKCS11-latest.msi)。

    Windows Server 2019

    安裝適用於 Windows Server 2019 (X86_64 架構) 的 PKCS #11 程式庫:

    1. 下載適用於用戶端 SDK 5 的 PKCS #11 程式庫

    2. 以視窗系統管理權限執行 PKCS #11 程式庫安裝程式 (AWSCloudHSMPKCS11-latest.msi)。

  2. 使用設定工具指定發行憑證的位置。如需說明,請參閱指定憑證的位置。

  3. 若要連線到您的叢集,請參閱 引導用戶端 SDK

  4. 您可於下列位置找到 PKCS #11 程式庫檔案:

    • Linux 二進位檔案、組態指令碼和日誌文檔:

      /opt/cloudhsm

      Windows 二進位檔案:

      C:\ProgramFiles\Amazon\CloudHSM

      Windows組態指令碼和日誌檔案:

      C:\ProgramData\Amazon\CloudHSM