Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Types de clés pris en charge pour la bibliothèque PKCS #11 pour le SDK AWS CloudHSM client 5
La bibliothèque PKCS #11 pour le SDK AWS CloudHSM client 5 prend en charge les types de clés suivants.
Type de clé | Description |
---|---|
AES | Générez des clés AES de 128, 192 et 256 bits. |
Triple DES (3DES), DESede | Générez des clés Triple DES 192 bits. Voir la note 1 ci-dessous pour un changement à venir. |
EC | Générez des clés avec les courbes secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) et secp521r1 (P-521). |
GENERIC_SECRET | Générez des secrets génériques de 1 à 800 octets. |
RSA | Générez des clés RSA de 2 048 bits à 4 096 bits, par incréments de 256 bits. |
[1] Conformément aux directives du NIST, cela n'est pas autorisé pour les clusters en mode FIPS après 2023. Pour les clusters en mode non FIPS, cela est toujours autorisé après 2023. Consultez Conformité à la norme FIPS 140 : mécanisme 2024 rendu obsolète pour plus de détails.