Tipe kunci yang didukung untuk pustaka PKCS #11 untuk AWS CloudHSM Klien SDK 5 - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tipe kunci yang didukung untuk pustaka PKCS #11 untuk AWS CloudHSM Klien SDK 5

Pustaka PKCS #11 untuk AWS CloudHSM Klien SDK 5mendukung jenis kunci berikut.

Tipe Kunci Deskripsi
AES Hasilkan kunci 128, 192, dan 256-bitAES.
Tiga kali lipat DES (3DES,DESede) Hasilkan kunci Triple DES 192-bit. Lihat catatan 1 di bawah untuk perubahan yang akan datang.
EC Hasilkan kunci dengan kurva secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384), dan secp521r1 (P-521).
GENERIC_SECRET Hasilkan 1 hingga 800 byte rahasia generik.
RSA Hasilkan RSA kunci 2048-bit hingga 4096-bit, dengan penambahan 256 bit.

[1] Sesuai dengan NIST panduan, ini tidak diizinkan untuk cluster dalam FIPS mode setelah 2023. Untuk cluster dalam FIPS mode non-, masih diperbolehkan setelah 2023. Lihat FIPS140 Kepatuhan: Penutupan Mekanisme 2024 untuk detail.