View a markdown version of this page

AWS CloudHSM クライアント SDK 5 の PKCS #11 ライブラリ属性テーブル - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS CloudHSM クライアント SDK 5 の PKCS #11 ライブラリ属性テーブル

の PKCS #11 ライブラリテーブルには、キータイプによって異なる属性のリスト AWS CloudHSM が含まれています。これは、特定の暗号化関数を で使用するときに、特定のキータイプで特定の属性がサポートされるかどうかを示します AWS CloudHSM。

凡例:

  • ✔ CloudHSM が特定のキータイプの属性をサポートしていることを示します。

  • ✖ CloudHSM が特定のキータイプの属性をサポートしていないこと示します。

  • R は、属性値が特定のキータイプに対して読み取り専用に設定されていることを示します。

  • S は、属性が機密であるため、GetAttributeValue で読み取れないことを示します。

  • [Default Value] 列のセルが空の場合は、属性に割り当てられている特定のデフォルト値がないことを示します。

属性

キータイプ

デフォルト値

 

EC プライベート

EC パブリック

RSA プライベート

RSA パブリック

ML-DSA プライベート

ML-DSA パブリック

 

CKA_CLASS

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

正

CKA_TOKEN

✔

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✔3

✖

✔

✖

✖

誤

CKA_DECRYPT

✔3

✖

✔

✖

✖

✖

誤

CKA_DERIVE

✔

✔

✔

✔

✖

✖

誤

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✖

誤

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_VERIFY

✖

✔

✖

✔

✖

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✔3

✖

✔

✖

✖

誤

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

誤

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

誤

CKA_UNWRAP

✔3

✖

✔

✖

✖

✖

誤

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

 

CKA_SENSITIVE

✔1

✖

✔1

✖

✔

✖

正

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

正

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

✖

✖

 

CKA_MODULUS

✖

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✔2

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✔2

✖

✖

 

CKA_EC_PARAMS

✖

✔2

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

✖

✖

 

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

✔

✔

属性

キータイプ

デフォルト値

 

AES

DES3

汎用シークレット

 

CKA_CLASS

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

正

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

誤

CKA_DECRYPT

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

誤

CKA_MODIFIABLE

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

True

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

True

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

誤

CKA_WRAP_TEMPLATE

✔

✔

✖

 

CKA_TRUSTED

✔

✔

✖

誤

CKA_WRAP_WITH_TRUSTED

✔

✔

✔

誤

CKA_UNWRAP

✔

✔

✖

誤

CKA_UNWRAP_TEMPLATE

✔

✔

✖

 

CKA_SENSITIVE

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

ML-DSA と CreateObject

を介した ML-DSA キーのインポートC_CreateObjectはサポートされていません。ML-DSA キーを使用するには、 を使用して HSM で直接生成しますC_GenerateKeyPair。

属性

キータイプ

デフォルト値

 

EC プライベート

EC パブリック

RSA プライベート

RSA パブリック

AES

DES3

汎用シークレット

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

R

誤

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

誤

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

誤

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

誤

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

誤

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

✖

誤

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

誤

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✖

誤

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

誤

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

誤

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

正

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

R

R

R

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

R

R

R

 

CKA_MODULUS

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✔2

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_EC_PARAMS

✔2

✔2

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✔2

✖

✖

✖

✖

✖

 

CKA_VALUE

✔2

✖

✖

✖

✔2

✔2

✔2

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

R

R

 

属性

キータイプ

デフォルト値

 

EC プライベート

RSA プライベート

AES

DES3

汎用シークレット

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

誤

CKA_TOKEN

✔

✔

✔

✔

✔

誤

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✔

✔

✖

誤

CKA_DECRYPT

✖

✔

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

✔

✔

誤

CKA_MODIFIABLE

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

✔

✔

誤

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

誤

CKA_VERIFY

✖

✖

✔

✔

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✔

✔

✖

誤

CKA_UNWRAP

✖

✔

✔

✔

✖

誤

CKA_SENSITIVE

✔

✔

✔

✔

✔

True

CKA_EXTRACTABLE

✔

✔

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

R

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

 

CKA_MODULUS

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

 

属性

キータイプ

デフォルト値

 

AES

DES3

汎用シークレット

 

CKA_CLASS

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

正

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

誤

CKA_DECRYPT

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

誤

CKA_MODIFIABLE

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

誤

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

誤

CKA_UNWRAP

✔

✔

✖

誤

CKA_SENSITIVE

R

R

R

正

CKA_EXTRACTABLE

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

属性

キータイプ

 

EC プライベート

EC パブリック

RSA プライベート

RSA パブリック

ML-DSA プライベート

ML-DSA パブリック

AES

DES3

汎用シークレット

CKA_CLASS

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

✔

✔

✔

✔

R

R

✔

✔

✔

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔

✔

✔1

✔1

✔1

CKA_ENCRYPT

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_DECRYPT

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_DERIVE

✔

✔

✔

✔

✖

✖

✔

✔

✔

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_SIGN

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_SIGN_RECOVER

✖

✖

✔

✖

✖

✖

✖

✖

✖

CKA_VERIFY

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_VERIFY_RECOVER

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_WRAP

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

✔

✔

✖

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_UNWRAP

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

✔

✔

✖

CKA_SENSITIVE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_NEVER_EXTRACTABLE

✔

✖

✔

✖

R

R

✔

✔

✔

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

R

R

R

R

CKA_MODULUS

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_MODULUS_BITS

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_PRIME_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIME_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_COEFFICIENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIVATE_EXPONENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PUBLIC_EXPONENT

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_EC_PARAMS

✔

✔

✖

✖

✖

✖

✖

✖

✖

CKA_EC_POINT

✖

✔

✖

✖

✖

✖

✖

✖

✖

CKA_VALUE

S

✖

✖

✖

✖

✖

✔

✔

✔

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✔

✖

✔

CKA_CHECK_VALUE

✔

✔

✔

✔

✖

✖

✔

✔

✖

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

R

R

✖

✖

✖

属性注釈

  • [1] この属性はファームウェアによって部分的にサポートされており、デフォルト値にのみ明示的に設定する必要があります。

  • [2] 必須属性。

  • [3] Ed25519 キー (ed25519 曲線を持つ EC キー): CKA_ENCRYPT、CKA_DECRYPT、CKA_WRAP、CKA_UNWRAP、および CKA_DERIVE は機能しません。Ed25519 キーは署名専用であり、暗号化、ラッピング、またはキー取得オペレーションをサポートしていません。