View a markdown version of this page

Jenis kunci yang didukung untuk pustaka PKCS #11 untuk AWS CloudHSM SDK Klien 5 - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Jenis kunci yang didukung untuk pustaka PKCS #11 untuk AWS CloudHSM SDK Klien 5

Pustaka PKCS #11 untuk AWS CloudHSM Client SDK 5 mendukung jenis kunci berikut.

Tipe Kunci Deskripsi
AES Hasilkan kunci AES 128, 192, dan 256-bit.
Tiga DES (3DES, deSEde) Hasilkan kunci Triple DES 192-bit. Lihat catatan 1 di bawah untuk perubahan yang akan datang.
EC Hasilkan kunci dengan kurva secp224r1 (P-224), secp256r1 (), secp256k1 (Blockchain), secp384r1 (P-256), secp521r1 (), dan ed25519. P-384 P-521 2
ML-DSA H ML-DSA asilkan pasangan kunci dengan set parameter ML-DSA-44, ML-DSA-65, dan ML-DSA-87.
GENERIC_SECRET Menghasilkan 1 hingga 800 byte rahasia generik.
RSA Hasilkan 2048-bit sampai 4096-bit kunci RSA, dengan penambahan 256 bit.

[1] Sesuai dengan panduan NIST, ini tidak diizinkan untuk cluster dalam mode FIPS setelah 2023. Untuk cluster dalam mode non-FIPS, masih diperbolehkan setelah 2023. Lihat Kepatuhan FIPS 140: Penghentian Mekanisme 2024 untuk detail.

[2] Hanya didukung pada instans hsm2m.medium dalam mode non-FIPS.