Atributos de clave en la biblioteca PKCS #11 para Client SDK 5 de AWS CloudHSM - AWS CloudHSM

Atributos de clave en la biblioteca PKCS #11 para Client SDK 5 de AWS CloudHSM

Un objeto de clave del AWS CloudHSM puede ser una clave pública, privada o secreta. Las acciones permitidas en un objeto de clave se especifican mediante atributos. Los atributos se definen cuando se crea el objeto de clave. Cuando usa la biblioteca PKCS #11 en AWS CloudHSM, asignamos los valores predeterminados que se especifican en el estándar de PKCS #11.

AWS CloudHSM no admite todos los atributos que se indican en la especificación PKCS #11. Seguimos esta especificación en todos los atributos que admitimos. Estos atributos se indican en sus respectivas tablas.

Las funciones criptográficas como C_CreateObject, C_GenerateKey, C_GenerateKeyPair, C_UnwrapKey y C_DeriveKey que crean, modifican o copian objetos toman una plantilla de atributos como uno de sus parámetros. Para obtener más información acerca de cómo pasar una plantilla de atributos durante la creación de objetos, consulte el ejemplo Generar claves mediante la biblioteca PKCS #11.

En los siguientes temas, se proporciona más información sobre los atributos de clave del AWS CloudHSM.