Guía de integración de Luna HSM
-
Extraer archivos de instalación
-
Descomprima el archivo setup-CodeSign-Luna.zip
- Este archivo contiene los archivos principales de configuración y del cliente Luna.
- Haga clic derecho en el archivo zip y seleccione Extraer todo.
-
Descomprima cvclient-min.zip dentro de la misma carpeta
- Incluye componentes adicionales del lado del cliente necesarios para la conectividad de Luna.
- Extraiga su contenido directamente dentro de setup-CodeSign-Luna (no en una subcarpeta).
-
-
Configurar el entorno
-
Abrir un símbolo del sistema de administrador
- Necesario para ejecutar scripts de entorno con privilegios elevados.
-
Navegue hasta la carpeta y ejecute:
setenv.cmd
Configura las variables de entorno necesarias para las operaciones del cliente Luna.
-
Verificar la conexión del HSM del cliente Luna
lunacm
- Abre la herramienta de línea de comandos Luna para verificar la disponibilidad y el estado del HSM.
- Utilice el comando 'particiones' para ver las particiones y etiquetas disponibles.
-
-
Configurar Cygwin y el directorio SSL
-
Descomprima la carpeta Cygwin en la unidad C:
- Proporciona un entorno similar a Linux para operaciones OpenSSL.
-
Cree un directorio SSL en la unidad C:
mkdir C:\\ssl
Un marcador de posición para almacenar cualquier configuración o script SSL personalizado.
-
Actualizar las variables de entorno del sistema de Windows
- Asegura que los comandos OpenSSL reconozcan los binarios SSL de Cygwin.
- Agregue lo siguiente a la ruta: C:\\cygwin\\usr\\local\\ssl\\bin
-
-
Modificar el archivo de configuración crystoki.ini
-
Abra el archivo crystoki.ini
- Archivo de configuración principal para el motor criptográfico del cliente Luna.
-
Modificar o agregar la siguiente sección:
[GemEngine] LibPath = C:\\Usuarios\\Administrador\\Escritorio\\setup-CodeSign-Luna\\cryptoki.dll LibPath64 = C:\\Usuarios\\Administrador\\Escritorio\\setup-CodeSign-Luna\\cryptoki.dll EnableDsaGenKeyPair = 1 EnableRsaGenKeyPair = 1 DisablePublicCrypto = 1 EnableRsaSignVerify = 1 EnableLoadPubKey = 1 EnableLoadPrivKey = 1 DisableCheckFinalize = 1 DisableEcdsa = 1 DisableDsa = 0 DisableRand = 0 EngineInit = "ejemplo":0:0:passdev=console EnableLoginInit = 1- Reemplace “ejemplo” con el nombre de la partición obtenido a través de lunacm.
- Asegúrese de que la ruta cryptoki.dll sea correcta tanto para LibPath como para LibPath64.
-
-
Verificar OpenSSL y Gem Engine
-
Abra un nuevo símbolo del sistema
-
Pruebe el motor de gemas para confirmar que la configuración fue exitosa.
gema del motor openssl -t
-
-
Generar una clave RSA utilizando el HSM
-
Utiliza el motor respaldado por HSM para generar una clave privada RSA de 2048 bits de forma segura.
openssl genrsa -engine gema 2048
-
-
-
Habilitar/deshabilitar el registro de HSM
-
Habilitar el soporte de registro
-
Activa el registro detallado de operaciones criptográficas para solucionar problemas.
vtl cklogsupport habilitado
-
-
Deshabilitar el soporte de registro
-
Desactiva el registro cuando ya no es necesario.
vtl cklogsupport deshabilitado
-
-
