Client 5 の PKCS #11 SDK ライブラリで AWS CloudHSM サポートされているキータイプ - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Client 5 の PKCS #11 SDK ライブラリで AWS CloudHSM サポートされているキータイプ

AWS CloudHSM Client 5 の PKCS #11 SDK ライブラリは、次のキータイプをサポートしています。

キータイプ 説明
AES 128、192、256 ビットAESキーを生成します。
トリプル DES (3DES、DESede) 192 ビットのトリプルDESキーを生成します。今後の変更については、以下の注記「1」を参照してください。
EC secp224r1 (P-224)、secp256r1 (P-256)、secp256k1 (ブロックチェーン)、secp384r1 (P-384)、secp521r1 (P-521) のカーブを使用してキーを生成します。
GENERIC_SECRET 1~800 バイトの汎用シークレットを生成します。
RSA 256 ビット単位で 2048 ビットから 4096 ビットのRSAキーを生成します。

[1] NISTガイダンスに従い、2023 年以降、FIPSモードのクラスターでは許可されません。非FIPSモードのクラスターでは、2023 年以降も許可されています。詳細については、「FIPS 140 コンプライアンス: 2024 年のメカニズム廃止」を参照してください。