Unterstützte Schlüsseltypen für JCE-Anbieter - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterstützte Schlüsseltypen für JCE-Anbieter

Mit der AWS CloudHSM Softwarebibliothek für Java können Sie die folgenden Schlüsseltypen generieren.

Schlüsseltyp Beschreibung
AES Generieren der 128-, 192- und 256-Bit-AES-Schlüssel.
Dreifaches DES (3DES, DESede) Generieren Sie einen 192-Bit-Triple-DES-Schlüssel. Eine bevorstehende Änderung finden Sie in der Fußnote 1.
EC Generieren Sie EC-Schlüsselpaare – die NIST-Kurven secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) und secp521r1 (P-521).
GENERIC_SECRET Generieren Sie generische Geheimnisse mit 1 bis 800 Byte.
HMAC Hash-Unterstützung für SHA1, SHA224, SHA256, SHA384, SHA512.
RSA Generieren Sie RSA-Schlüssel mit 2048 bis 4096 Bit, in Schritten von 256 Bit.

[1] Gemäß den NIST-Richtlinien ist dies für Cluster im FIPS-Modus nach 2023 nicht zulässig. Für Cluster im Nicht-FIPS-Modus ist dies auch nach 2023 zulässig. Details dazu finden Sie unter FIPS140-Konformität: Der Mechanismus wird 2024 nicht mehr unterstützt.