Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Atributos clave confiables en AWS CloudHSM
Los siguientes atributos permiten marcar una AWS CloudHSM clave como de confianza, especificar que una clave de datos solo se pueda empaquetar y desempaquetar con una clave de confianza y controlar lo que puede hacer una clave de datos una vez desempaquetada:
-
CKA_TRUSTED
: aplique este atributo (además deCKA_UNWRAP_TEMPLATE
) a la clave que encapsulará las claves de datos para especificar que un administrador o un oficial de cifrado (CO) ha realizado las diligencias necesarias y confía en esta clave. Solo un administrador o un CO pueden configurarCKA_TRUSTED
. El usuario de criptografía (CU) es el propietario de la clave, pero solo un CO puede establecer su atributoCKA_TRUSTED
. -
CKA_WRAP_WITH_TRUSTED
: aplique este atributo a una clave de datos exportable para especificar que solo puede encapsular esta clave con claves marcadas comoCKA_TRUSTED
. Una vez establecidoCKA_WRAP_WITH_TRUSTED
como true, el atributo pasa a ser de solo lectura y no se puede cambiar ni eliminar. -
CKA_UNWRAP_TEMPLATE
: aplique este atributo a la clave de encapsulamiento (además deCKA_TRUSTED
) para especificar los nombres y valores de los atributos que el servicio debe aplicar automáticamente a las claves de datos que desencapsula el servicio. Cuando una aplicación envía una clave para desencapsular, la aplicación también puede proporcionar su propia plantilla de desencapsulamiento. Si especificas una plantilla de desempaquetado y la aplicación proporciona su propia plantilla de desempaquetado, HSM utilizará ambas plantillas para aplicar los nombres y valores de los atributos a la clave. Sin embargo, si un valor en laCKA_UNWRAP_TEMPLATE
para la clave de encapsulamiento entra en conflicto con un atributo proporcionado por la aplicación durante la solicitud de desencapsulamiento, se produce un error en la solicitud de desencapsulamiento.
Para más información sobre los atributos, consulte los siguientes temas: