Guía de integración de Luna HSM

  1. Extraer archivos de instalación
    • Descomprima el archivo setup-CodeSign-Luna.zip

      • Este archivo contiene los archivos principales de configuración y del cliente Luna.
      • Haga clic derecho en el archivo zip y seleccione Extraer todo.
    • Descomprima cvclient-min.zip dentro de la misma carpeta

      • Incluye componentes adicionales del lado del cliente necesarios para la conectividad de Luna.
      • Extraiga su contenido directamente dentro de setup-CodeSign-Luna (no en una subcarpeta).
  2. Configurar el entorno
    • Abrir un símbolo del sistema de administrador

      • Necesario para ejecutar scripts de entorno con privilegios elevados.
    • Navegue hasta la carpeta y ejecute:

      setenv.cmd

      Configura las variables de entorno necesarias para las operaciones del cliente Luna.

    • Verificar la conexión del HSM del cliente Luna

      lunacm
      • Abre la herramienta de línea de comandos Luna para verificar la disponibilidad y el estado del HSM.
      • Utilice el comando 'particiones' para ver las particiones y etiquetas disponibles.
  3. Configurar Cygwin y el directorio SSL
    • Descomprima la carpeta Cygwin en la unidad C:

      • Proporciona un entorno similar a Linux para operaciones OpenSSL.
    • Cree un directorio SSL en la unidad C:

      mkdir C:\\ssl

      Un marcador de posición para almacenar cualquier configuración o script SSL personalizado.

    • Actualizar las variables de entorno del sistema de Windows

      • Asegura que los comandos OpenSSL reconozcan los binarios SSL de Cygwin.
      • Agregue lo siguiente a la ruta: C:\\cygwin\\usr\\local\\ssl\\bin
  4. Modificar el archivo de configuración crystoki.ini
    • Abra el archivo crystoki.ini

      • Archivo de configuración principal para el motor criptográfico del cliente Luna.
    • Modificar o agregar la siguiente sección:

                                                          [GemEngine] LibPath = C:\\Usuarios\\Administrador\\Escritorio\\setup-CodeSign-Luna\\cryptoki.dll LibPath64 = C:\\Usuarios\\Administrador\\Escritorio\\setup-CodeSign-Luna\\cryptoki.dll EnableDsaGenKeyPair = 1 EnableRsaGenKeyPair = 1 DisablePublicCrypto = 1 EnableRsaSignVerify = 1 EnableLoadPubKey = 1 EnableLoadPrivKey = 1 DisableCheckFinalize = 1 DisableEcdsa = 1 DisableDsa = 0 DisableRand = 0 EngineInit = "ejemplo":0:0:passdev=console EnableLoginInit = 1
                                                      
      • Reemplace “ejemplo” con el nombre de la partición obtenido a través de lunacm.
      • Asegúrese de que la ruta cryptoki.dll sea correcta tanto para LibPath como para LibPath64.
  5. Verificar OpenSSL y Gem Engine
    • Abra un nuevo símbolo del sistema

      • Pruebe el motor de gemas para confirmar que la configuración fue exitosa.

        gema del motor openssl -t
    • Generar una clave RSA utilizando el HSM

      • Utiliza el motor respaldado por HSM para generar una clave privada RSA de 2048 bits de forma segura.

        openssl genrsa -engine gema 2048
  6. Habilitar/deshabilitar el registro de HSM
    • Habilitar el soporte de registro

      • Activa el registro detallado de operaciones criptográficas para solucionar problemas.

        vtl cklogsupport habilitado
    • Deshabilitar el soporte de registro

      • Desactiva el registro cuando ya no es necesario.

        vtl cklogsupport deshabilitado