PKCS #11 library attributes tables for AWS CloudHSM Client SDK 5
The PKCS #11 library tables for AWS CloudHSM contain a list of attributes that differ by key types. It indicates whether a given attribute is supported for a particular key type when using a specific cryptographic function with AWS CloudHSM.
Legend:
-
✔ indicates that CloudHSM supports the attribute for the specific key type.
-
✖ indicates that CloudHSM does not support the attribute for the specific key type.
-
R indicates that the attribute value is set to read-only for the specific key type.
-
S indicates that the attribute cannot be read by the
GetAttributeValueas it is sensitive. -
An empty cell in the Default Value column indicates that there is no specific default value assigned to the attribute.
|
Attribute |
Key Type |
Default Value |
|||||
|---|---|---|---|---|---|---|---|
|
|
EC private |
EC public |
RSA private |
RSA public |
ML-DSA private |
ML-DSA public |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✔3 |
✖ |
✔ |
✖ |
✖ |
False |
|
|
✔3 |
✖ |
✔ |
✖ |
✖ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔3 |
✖ |
✔ |
✖ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
False |
|
|
✔3 |
✖ |
✔ |
✖ |
✖ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✖ |
✖ |
|
|
|
✔1 |
✖ |
✔1 |
✖ |
✔ |
✖ |
True |
|
|
R |
✖ |
R |
✖ |
✖ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
True |
|
|
R |
✖ |
R |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
✖ |
✖ |
|
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✔ |
✔ |
|
|
Attribute |
Key Type |
Default Value |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
Generic Secret |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
True |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
ML-DSA and CreateObject
ML-DSA key import through C_CreateObject is not supported. To use ML-DSA keys, generate them directly on the HSM using C_GenerateKeyPair.
|
Attribute |
Key Type |
Default Value |
||||||
|---|---|---|---|---|---|---|---|---|
|
|
EC private |
EC public |
RSA private |
RSA public |
AES |
DES3 |
Generic Secret |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
True |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
True |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✖ |
✖ |
✔2 |
✔2 |
✔2 |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
|
|
Attribute |
Key Type |
Default Value |
||||
|---|---|---|---|---|---|---|
|
|
EC private |
RSA private |
AES |
DES3 |
Generic Secret |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
False |
|
|
✖ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
R |
R |
|
|
|
R |
R |
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
|
|
Attribute |
Key Type |
Default Value |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
Generic Secret |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
True |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
|
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
|
Attribute |
Key Type |
||||||||
|---|---|---|---|---|---|---|---|---|---|
|
|
EC private |
EC public |
RSA private |
RSA public |
ML-DSA private |
ML-DSA public |
AES |
DES3 |
Generic Secret |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
R |
R |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔ |
✔ |
✔1 |
✔1 |
✔1 |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
R |
R |
✔ |
✔ |
✔ |
|
|
R |
R |
R |
R |
R |
R |
R |
R |
R |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✔ |
✖ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
R |
R |
✖ |
✖ |
✖ |
Attribute annotations
-
[1] This attribute is partially supported by the firmware and must be explicitly set only to the default value.
-
[2] Mandatory attribute.
-
[3] For Ed25519 keys (EC keys with ed25519 curve): CKA_ENCRYPT, CKA_DECRYPT, CKA_WRAP, CKA_UNWRAP, and CKA_DERIVE are not functional. Ed25519 keys are signing-only and do not support encryption, wrapping, or key derivation operations.