View a markdown version of this page

AWS CloudHSM クライアント SDK 3 の PKCS #11 ライブラリ属性テーブル - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS CloudHSM クライアント SDK 3 の PKCS #11 ライブラリ属性テーブル

AWS CloudHSM クライアント SDK 3 の PKCS #11 ライブラリテーブルには、キータイプによって異なる属性のリストが含まれています。これは、特定の暗号化関数を で使用するときに、特定のキータイプで特定の属性がサポートされるかどうかを示します AWS CloudHSM。

凡例:

  • ✔ CloudHSM が特定のキータイプの属性をサポートしていることを示します。

  • ✖ CloudHSM が特定のキータイプの属性をサポートしていないこと示します。

  • R は、属性値が特定のキータイプに対して読み取り専用に設定されていることを示します。

  • S は、属性が機密であるため、GetAttributeValue で読み取れないことを示します。

  • [Default Value] 列のセルが空の場合は、属性に割り当てられている特定のデフォルト値がないことを示します。

属性

キータイプ

デフォルト値

 

EC プライベート

EC パブリック

RSA プライベート

RSA パブリック

 

CKA_CLASS

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

正

CKA_TOKEN

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✔

✖

✔

誤

CKA_DECRYPT

✔

✖

✔

✖

誤

CKA_DERIVE

✔

✔

✔

✔

誤

CKA_MODIFIABLE

✔1

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

誤

CKA_SIGN_RECOVER

✖

✖

✔3

✖

 

CKA_VERIFY

✖

✔

✖

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

✔4

 

CKA_WRAP

✖

✔

✖

✔

誤

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

 

CKA_TRUSTED

✖

✔

✖

✔

誤

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

誤

CKA_UNWRAP

✔

✖

✔

✖

誤

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

正

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

 

CKA_EXTRACTABLE

✔

✖

✔

✖

正

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

 

CKA_MODULUS

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✔2

 

CKA_PRIME_1

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✔2

 

CKA_EC_PARAMS

✖

✔2

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

 

属性

キータイプ

デフォルト値

 

AES

DES3

汎用シークレット

 

CKA_CLASS

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

正

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

誤

CKA_DECRYPT

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

誤

CKA_MODIFIABLE

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

True

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

True

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

誤

CKA_WRAP_TEMPLATE

✔

✔

✖

 

CKA_TRUSTED

✔

✔

✖

誤

CKA_WRAP_WITH_TRUSTED

✔

✔

✔

誤

CKA_UNWRAP

✔

✔

✖

誤

CKA_UNWRAP_TEMPLATE

✔

✔

✖

 

CKA_SENSITIVE

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

属性

キータイプ

デフォルト値

 

EC プライベート

EC パブリック

RSA プライベート

RSA パブリック

AES

DES3

汎用シークレット

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

R

誤

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

誤

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

誤

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

誤

CKA_MODIFIABLE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

誤

CKA_SIGN_RECOVER

✖

✖

✔3

✖

✖

✖

✖

誤

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

✔4

✖

✖

✖

 

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

誤

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✖

誤

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

誤

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

誤

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

正

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

R

R

R

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

R

R

R

 

CKA_MODULUS

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✔2

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_EC_PARAMS

✔2

✔2

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✔2

✖

✖

✖

✖

✖

 

CKA_VALUE

✔2

✖

✖

✖

✔2

✔2

✔2

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

R

R

 

属性

キータイプ

デフォルト値

 

EC プライベート

RSA プライベート

AES

DES3

汎用シークレット

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

誤

CKA_TOKEN

✔

✔

✔

✔

✔

誤

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✔

✔

✖

誤

CKA_DECRYPT

✖

✔

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

✔

✔

誤

CKA_MODIFIABLE

✔1

✔1

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

✔

✔

誤

CKA_SIGN_RECOVER

✖

✔3

✖

✖

✖

誤

CKA_VERIFY

✖

✖

✔

✔

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✔

✔

✖

誤

CKA_UNWRAP

✖

✔

✔

✔

✖

誤

CKA_SENSITIVE

✔

✔

✔

✔

✔

True

CKA_EXTRACTABLE

✔

✔

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

R

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

 

CKA_MODULUS

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

 

属性

キータイプ

デフォルト値

 

AES

DES3

汎用シークレット

 

CKA_CLASS

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

正

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

誤

CKA_DECRYPT

✔

✔

✖

誤

CKA_DERIVE

✔

✔

✔

誤

CKA_MODIFIABLE

✔1

✔1

✔1

True

CKA_DESTROYABLE

✔1

✔1

✔1

True

CKA_SIGN

✔

✔

✔

誤

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

誤

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

誤

CKA_UNWRAP

✔

✔

✖

誤

CKA_SENSITIVE

✔

✔

✔

True

CKA_EXTRACTABLE

✔

✔

✔

正

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

属性

キータイプ

 

EC プライベート

EC パブリック

RSA プライベート

RSA パブリック

AES

DES3

汎用シークレット

CKA_CLASS

✔

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

✔

✔

✔

✔

✔

✔

✔

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

CKA_SIGN_RECOVER

✖

✖

✔

✖

✖

✖

✖

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

CKA_VERIFY_RECOVER

✖

✖

✖

✔

✖

✖

✖

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✔

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

CKA_NEVER_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

R

R

CKA_MODULUS

✖

✖

✔

✔

✖

✖

✖

CKA_MODULUS_BITS

✖

✖

✖

✔

✖

✖

✖

CKA_PRIME_1

✖

✖

S

✖

✖

✖

✖

CKA_PRIME_2

✖

✖

S

✖

✖

✖

✖

CKA_COEFFICIENT

✖

✖

S

✖

✖

✖

✖

CKA_EXPONENT_1

✖

✖

S

✖

✖

✖

✖

CKA_EXPONENT_2

✖

✖

S

✖

✖

✖

✖

CKA_PRIVATE_EXPONENT

✖

✖

S

✖

✖

✖

✖

CKA_PUBLIC_EXPONENT

✖

✖

✔

✔

✖

✖

✖

CKA_EC_PARAMS

✔

✔

✖

✖

✖

✖

✖

CKA_EC_POINT

✖

✔

✖

✖

✖

✖

✖

CKA_VALUE

S

✖

✖

✖

✔2

✔2

✔2

CKA_VALUE_LEN

✖

✖

✖

✖

✔

✖

✔

CKA_CHECK_VALUE

✔

✔

✔

✔

✔

✔

✖

属性注釈

  • [1] この属性はファームウェアによって部分的にサポートされており、デフォルト値にのみ明示的に設定する必要があります。

  • [2] 必須属性

  • [3]クライアント SDK 3 のみ。CKA_SIGN_RECOVER の属性は CKA_SIGN の属性から派生します。設定される場合は、CKA_SIGN に設定されている値と同じ値にのみ設定できます。設定されない場合、CKA_SIGN のデフォルト値が導出されます。CloudHSM では RSA ベースの回復可能な署名メカニズムのみがサポートされるため、この属性は現在 RSA パブリックキーのみに適用されます。

  • [4]クライアント SDK 3 のみ。CKA_VERIFY_RECOVER の属性は CKA_VERIFY の属性から派生します。設定される場合は、CKA_VERIFY に設定されている値と同じ値にのみ設定できます。設定されない場合、CKA_VERIFY のデフォルト値が導出されます。CloudHSM では RSA ベースの回復可能な署名メカニズムのみがサポートされるため、この属性は現在 RSA パブリックキーのみに適用されます。