View a markdown version of this page

Tabellen mit PKCS #11 -Bibliotheksattributen für AWS CloudHSM Client-SDK 5 - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Tabellen mit PKCS #11 -Bibliotheksattributen für AWS CloudHSM Client-SDK 5

Die PKCS #11 -Bibliothekstabellen für AWS CloudHSM enthalten eine Liste von Attributen, die sich je nach Schlüsseltyp unterscheiden. Es gibt an, ob ein bestimmtes Attribut für einen bestimmten Schlüsseltyp unterstützt wird, wenn eine bestimmte kryptografische Funktion mit verwendet wird. AWS CloudHSM

Legende:

  • ✔ gibt an, dass CloudHSM das Attribut für den spezifischen Schlüsseltyp unterstützt.

  • ✖ gibt an, dass CloudHSM das Attribut für den spezifischen Schlüsseltyp nicht unterstützt.

  • R gibt an, dass der Attributwert für den spezifischen Schlüsseltyp als schreibgeschützt festgelegt ist.

  • S zeigt an, dass das Attribut von GetAttributeValue nicht gelesen werden kann, da hierbei Groß- und Kleinschreibung beachtet werden muss.

  • Eine leere Zelle in der Spalte „Standardwert“ gibt an, dass dem Attribut kein spezifischer Standardwert zugewiesen ist.

Attribut

Schlüsseltyp

Default Value (Standardwert)

 

EC privat

EC öffentlich

RSA privat

RSA öffentlich

ML-DSA privat

ML-DSA öffentlich

 

CKA_CLASS

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

True

CKA_TOKEN

✔

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✔3

✖

✔

✖

✖

False

CKA_DECRYPT

✔3

✖

✔

✖

✖

✖

Falsch

CKA_DERIVE

✔

✔

✔

✔

✖

✖

False

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✖

False

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_VERIFY

✖

✔

✖

✔

✖

✔

Falsch

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✔3

✖

✔

✖

✖

Falsch

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

Falsch

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

Falsch

CKA_UNWRAP

✔3

✖

✔

✖

✖

✖

False

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

 

CKA_SENSITIVE

✔1

✖

✔1

✖

✔

✖

True

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

True

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

✖

✖

 

CKA_MODULUS

✖

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✔2

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✔2

✖

✖

 

CKA_EC_PARAMS

✖

✔2

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

✖

✖

 

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

✔

✔

Attribut

Schlüsseltyp

Default Value (Standardwert)

 

AES

DES3

Allgemeiner geheimer Schlüssel

 

CKA_CLASS

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

True

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

False

CKA_DECRYPT

✔

✔

✖

Falsch

CKA_DERIVE

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

True

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

True

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

False

CKA_WRAP_TEMPLATE

✔

✔

✖

 

CKA_TRUSTED

✔

✔

✖

Falsch

CKA_WRAP_WITH_TRUSTED

✔

✔

✔

Falsch

CKA_UNWRAP

✔

✔

✖

False

CKA_UNWRAP_TEMPLATE

✔

✔

✖

 

CKA_SENSITIVE

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

ML-DSA und CreateObject

ML-DSA Der Schlüsselimport über C_CreateObject wird nicht unterstützt. Um ML-DSA Schlüssel zu verwenden, generieren Sie sie direkt auf dem HSM mitC_GenerateKeyPair.

Attribut

Schlüsseltyp

Default Value (Standardwert)

 

EC privat

EC öffentlich

RSA privat

RSA öffentlich

AES

DES3

Allgemeiner geheimer Schlüssel

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

R

Falsch

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

False

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

Falsch

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

✖

Falsch

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

Falsch

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

Falsch

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✖

Falsch

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

Falsch

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

False

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

R

R

R

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

R

R

R

 

CKA_MODULUS

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✔2

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_EC_PARAMS

✔2

✔2

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✔2

✖

✖

✖

✖

✖

 

CKA_VALUE

✔2

✖

✖

✖

✔2

✔2

✔2

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

R

R

 

Attribut

Schlüsseltyp

Default Value (Standardwert)

 

EC privat

RSA privat

AES

DES3

Allgemeiner geheimer Schlüssel

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

Falsch

CKA_TOKEN

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✔

✔

✖

False

CKA_DECRYPT

✖

✔

✔

✔

✖

Falsch

CKA_DERIVE

✔

✔

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

Falsch

CKA_VERIFY

✖

✖

✔

✔

✔

Falsch

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✔

✔

✖

Falsch

CKA_UNWRAP

✖

✔

✔

✔

✖

False

CKA_SENSITIVE

✔

✔

✔

✔

✔

True

CKA_EXTRACTABLE

✔

✔

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

 

CKA_MODULUS

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

 

Attribut

Schlüsseltyp

Default Value (Standardwert)

 

AES

DES3

Allgemeiner geheimer Schlüssel

 

CKA_CLASS

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

True

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

False

CKA_DECRYPT

✔

✔

✖

Falsch

CKA_DERIVE

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

Falsch

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

Falsch

CKA_UNWRAP

✔

✔

✖

Falsch

CKA_SENSITIVE

R

R

R

Wahr

CKA_EXTRACTABLE

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

Attribut

Schlüsseltyp

 

EC privat

EC öffentlich

RSA privat

RSA öffentlich

ML-DSA privat

ML-DSA öffentlich

AES

DES3

Allgemeiner geheimer Schlüssel

CKA_CLASS

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

✔

✔

✔

✔

R

R

✔

✔

✔

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔

✔

✔1

✔1

✔1

CKA_ENCRYPT

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_DECRYPT

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_DERIVE

✔

✔

✔

✔

✖

✖

✔

✔

✔

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_SIGN

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_SIGN_RECOVER

✖

✖

✔

✖

✖

✖

✖

✖

✖

CKA_VERIFY

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_VERIFY_RECOVER

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_WRAP

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

✔

✔

✖

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_UNWRAP

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

✔

✔

✖

CKA_SENSITIVE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_NEVER_EXTRACTABLE

✔

✖

✔

✖

R

R

✔

✔

✔

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

R

R

R

R

CKA_MODULUS

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_MODULUS_BITS

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_PRIME_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIME_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_COEFFICIENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIVATE_EXPONENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PUBLIC_EXPONENT

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_EC_PARAMS

✔

✔

✖

✖

✖

✖

✖

✖

✖

CKA_EC_POINT

✖

✔

✖

✖

✖

✖

✖

✖

✖

CKA_VALUE

S

✖

✖

✖

✖

✖

✔

✔

✔

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✔

✖

✔

CKA_CHECK_VALUE

✔

✔

✔

✔

✖

✖

✔

✔

✖

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

R

R

✖

✖

✖

Anmerkungen zu Attributen

  • [1] Dieses Attribut wird teilweise von der Firmware unterstützt und muss explizit nur auf den Standardwert festgelegt werden.

  • [2] Obligatorisches Attribut.

  • [3] Für Ed25519-Schlüssel (EC-Schlüssel mit ed25519-Kurve): CKA_ENCRYPT, CKA_DECRYPT, CKA_WRAP, CKA_UNWRAP und CKA_DERIVE funktionieren nicht. Ed25519-Schlüssel dienen nur zum Signieren und unterstützen keine Verschlüsselungs-, Wrapping- oder Schlüsselableitungsoperationen.