Types de clés pris en charge pour la bibliothèque PKCS #11 - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Types de clés pris en charge pour la bibliothèque PKCS #11

La bibliothèque PKCS #11 prend en charge les Types de clé suivants.

Type de clé Description
AES Générez des clés AES de 128, 192 et 256 bits.
Triple DES (3DES, DESede) Générez des clés Triple DES 192 bits. Voir la note 1 ci-dessous pour un changement à venir.
EC Générez des clés avec les courbes secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) et secp521r1 (P-521).
GENERIC_SECRET Générez des secrets génériques de 1 à 800 octets.
RSA Générez des clés RSA de 2 048 bits à 4 096 bits, par incréments de 256 bits.

[1] Conformément aux directives du NIST, cela n'est pas autorisé pour les clusters en mode FIPS après 2023. Pour les clusters en mode non FIPS, cela est toujours autorisé après 2023. Consultez FIPS140 Conformité : dépréciation du mécanisme 2024 pour plus de détails.