View a markdown version of this page

Tabla de atributos de la biblioteca PKCS #11 para el AWS CloudHSM Client SDK 3 - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tabla de atributos de la biblioteca PKCS #11 para el AWS CloudHSM Client SDK 3

La tabla de bibliotecas PKCS #11 del SDK 3 del AWS CloudHSM Client SDK 3 contiene una lista de atributos que difieren según el tipo de clave. Indica si un atributo determinado es compatible con un tipo de clave concreto cuando se utiliza una función criptográfica específica con. AWS CloudHSM

Leyenda

  • ✔ indica que CloudHSM admite el atributo para el tipo de clave específico.

  • ✖ indica que CloudHSM no admite el atributo para el tipo de clave específico.

  • R indica que el valor del atributo se establece en de solo lectura para el tipo de clave específico.

  • S indica que GetAttributeValue no puede leer el atributo porque distingue entre mayúsculas y minúsculas.

  • Una celda vacía en la columna Valor predeterminado indica que no hay ningún valor predeterminado específico asignado al atributo.

Atributo

Tipo de clave

Default Value (Valor predeterminado)

 

EC privada

EC pública

RSA privada

RSA pública

 

CKA_CLASS

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

True

CKA_TOKEN

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✔

✖

✔

False

CKA_DECRYPT

✔

✖

✔

✖

False

CKA_DERIVE

✔

✔

✔

✔

False

CKA_MODIFIABLE

✔1

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

False

CKA_SIGN_RECOVER

✖

✖

✔3

✖

 

CKA_VERIFY

✖

✔

✖

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

✔4

 

CKA_WRAP

✖

✔

✖

✔

False

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

 

CKA_TRUSTED

✖

✔

✖

✔

False

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

False

CKA_UNWRAP

✔

✖

✔

✖

False

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

True

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

 

CKA_EXTRACTABLE

✔

✖

✔

✖

True

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

 

CKA_MODULUS

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✔2

 

CKA_PRIME_1

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✔2

 

CKA_EC_PARAMS

✖

✔2

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

 

Atributo

Tipo de clave

Default Value (Valor predeterminado)

 

AES

DES3

Secreto genérico

 

CKA_CLASS

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

True

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

False

CKA_DECRYPT

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

False

CKA_MODIFIABLE

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

True

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

True

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

False

CKA_WRAP_TEMPLATE

✔

✔

✖

 

CKA_TRUSTED

✔

✔

✖

False

CKA_WRAP_WITH_TRUSTED

✔

✔

✔

False

CKA_UNWRAP

✔

✔

✖

False

CKA_UNWRAP_TEMPLATE

✔

✔

✖

 

CKA_SENSITIVE

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

Atributo

Tipo de clave

Default Value (Valor predeterminado)

 

EC privada

EC pública

RSA privada

RSA pública

AES

DES3

Secreto genérico

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

R

False

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

False

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

False

CKA_MODIFIABLE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✔3

✖

✖

✖

✖

False

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

✔4

✖

✖

✖

 

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

False

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✖

False

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

False

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

False

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

R

R

R

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

R

R

R

 

CKA_MODULUS

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✔2

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_EC_PARAMS

✔2

✔2

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✔2

✖

✖

✖

✖

✖

 

CKA_VALUE

✔2

✖

✖

✖

✔2

✔2

✔2

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

R

R

 

Atributo

Tipo de clave

Default Value (Valor predeterminado)

 

EC privada

RSA privada

AES

DES3

Secreto genérico

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

False

CKA_TOKEN

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✔

✔

✖

False

CKA_DECRYPT

✖

✔

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

✔

✔

False

CKA_MODIFIABLE

✔1

✔1

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✔3

✖

✖

✖

False

CKA_VERIFY

✖

✖

✔

✔

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✔

✔

✖

False

CKA_UNWRAP

✖

✔

✔

✔

✖

False

CKA_SENSITIVE

✔

✔

✔

✔

✔

True

CKA_EXTRACTABLE

✔

✔

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

 

CKA_MODULUS

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

 

Atributo

Tipo de clave

Default Value (Valor predeterminado)

 

AES

DES3

Secreto genérico

 

CKA_CLASS

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

True

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

False

CKA_DECRYPT

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

False

CKA_MODIFIABLE

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔1

✔1

✔1

True

CKA_SIGN

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

False

CKA_UNWRAP

✔

✔

✖

False

CKA_SENSITIVE

✔

✔

✔

True

CKA_EXTRACTABLE

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

Atributo

Tipo de clave

 

EC privada

EC pública

RSA privada

RSA pública

AES

DES3

Secreto genérico

CKA_CLASS

✔

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

✔

✔

✔

✔

✔

✔

✔

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

CKA_SIGN_RECOVER

✖

✖

✔

✖

✖

✖

✖

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

CKA_VERIFY_RECOVER

✖

✖

✖

✔

✖

✖

✖

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✔

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

CKA_NEVER_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

CKA_ALWAYS_SENSITIVE

R

R;

R

R

R

R

R

CKA_MODULUS

✖

✖

✔

✔

✖

✖

✖

CKA_MODULUS_BITS

✖

✖

✖

✔

✖

✖

✖

CKA_PRIME_1

✖

✖

S

✖

✖

✖

✖

CKA_PRIME_2

✖

✖

S

✖

✖

✖

✖

CKA_COEFFICIENT

✖

✖

S

✖

✖

✖

✖

CKA_EXPONENT_1

✖

✖

S

✖

✖

✖

✖

CKA_EXPONENT_2

✖

✖

S

✖

✖

✖

✖

CKA_PRIVATE_EXPONENT

✖

✖

S

✖

✖

✖

✖

CKA_PUBLIC_EXPONENT

✖

✖

✔

✔

✖

✖

✖

CKA_EC_PARAMS

✔

✔

✖

✖

✖

✖

✖

CKA_EC_POINT

✖

✔

✖

✖

✖

✖

✖

CKA_VALUE

S

✖

✖

✖

✔2

✔2

✔2

CKA_VALUE_LEN

✖

✖

✖

✖

✔

✖

✔

CKA_CHECK_VALUE

✔

✔

✔

✔

✔

✔

✖

Notas de atributo

  • [1] Este atributo es parcialmente compatible con el firmware y debe configurarse de forma explícita únicamente en el valor predeterminado.

  • [2] Atributo obligatorio.

  • [3] Solo SDK 3 de cliente. El atributo CKA_SIGN_RECOVER se obtiene del atributo CKA_SIGN. Si debe configurarse, solo se puede establecer en el mismo valor que el establecido para CKA_SIGN. Si no se establece, se obtiene el valor predeterminado de CKA_SIGN. Como CloudHSM solo admite los mecanismos de firma recuperable basados en RSA, este atributo solo se puede aplicar a clases públicas de RSA actualmente.

  • [4] Solo SDK 3 de cliente. El atributo CKA_VERIFY_RECOVER se obtiene del atributo CKA_VERIFY. Si debe configurarse, solo se puede establecer en el mismo valor que el establecido para CKA_VERIFY. Si no se establece, se obtiene el valor predeterminado de CKA_VERIFY. Como CloudHSM solo admite los mecanismos de firma recuperable basados en RSA, este atributo solo se puede aplicar a clases públicas de RSA actualmente.