View a markdown version of this page

AWS CloudHSM 클라이언트 SDK 5용 PKCS #11 라이브러리 속성 테이블 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS CloudHSM 클라이언트 SDK 5용 PKCS #11 라이브러리 속성 테이블

의 PKCS #11 라이브러리 테이블에는 키 유형에 따라 다른 속성 목록이 AWS CloudHSM 포함되어 있습니다. 특정 암호화 함수를와 함께 사용할 때 특정 키 유형에 대해 지정된 속성이 지원되는지 여부를 나타냅니다 AWS CloudHSM.

범례:

  • ✔는 CloudHSM이 특정 키 유형에 대해 해당 속성을 지원함을 나타냅니다.

  • ✖는 CloudHSM이 특정 키 유형에 대해 해당 속성을 지원하지 않음을 나타냅니다.

  • R은 속성 값이 특정 키 유형에 대해 읽기 전용으로 설정됨을 나타냅니다.

  • S는 중요하므로 GetAttributeValue로 속성을 읽을 수 없음을 나타냅니다.

  • 기본값 열의 빈 셀은 속성에 할당된 특정 기본값이 없음을 나타냅니다.

속성

키 유형

기본 값

 

EC 프라이빗

EC 퍼블릭

RSA 프라이빗

RSA 퍼블릭

ML-DSA 프라이빗

ML-DSA 퍼블릭

 

CKA_CLASS

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

True

CKA_TOKEN

✔

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✔3

✖

✔

✖

✖

False

CKA_DECRYPT

✔3

✖

✔

✖

✖

✖

False

CKA_DERIVE

✔

✔

✔

✔

✖

✖

False

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✖

False

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_VERIFY

✖

✔

✖

✔

✖

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✔3

✖

✔

✖

✖

False

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

False

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

False

CKA_UNWRAP

✔3

✖

✔

✖

✖

✖

False

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

 

CKA_SENSITIVE

✔1

✖

✔1

✖

✔

✖

True

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

True

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

✖

✖

 

CKA_MODULUS

✖

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✔2

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✔2

✖

✖

 

CKA_EC_PARAMS

✖

✔2

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

✖

✖

 

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

✔

✔

속성

키 유형

기본 값

 

AES

DES3

일반 보안

 

CKA_CLASS

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

True

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

False

CKA_DECRYPT

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

True

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

True

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

False

CKA_WRAP_TEMPLATE

✔

✔

✖

 

CKA_TRUSTED

✔

✔

✖

False

CKA_WRAP_WITH_TRUSTED

✔

✔

✔

False

CKA_UNWRAP

✔

✔

✖

False

CKA_UNWRAP_TEMPLATE

✔

✔

✖

 

CKA_SENSITIVE

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

ML-DSA 및 CreateObject

를 통한 ML-DSA 키 가져오기C_CreateObject는 지원되지 않습니다. ML-DSA 키를 사용하려면를 사용하여 HSM에서 직접 생성합니다C_GenerateKeyPair.

속성

키 유형

기본 값

 

EC 프라이빗

EC 퍼블릭

RSA 프라이빗

RSA 퍼블릭

AES

DES3

일반 보안

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

R

False

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

False

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

✖

False

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

False

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✖

False

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

False

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

False

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

True

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

R

R

R

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

R

R

R

 

CKA_MODULUS

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✔2

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_EC_PARAMS

✔2

✔2

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✔2

✖

✖

✖

✖

✖

 

CKA_VALUE

✔2

✖

✖

✖

✔2

✔2

✔2

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

R

R

 

속성

키 유형

기본 값

 

EC 프라이빗

RSA 프라이빗

AES

DES3

일반 보안

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

False

CKA_TOKEN

✔

✔

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

True

CKA_ENCRYPT

✖

✖

✔

✔

✖

False

CKA_DECRYPT

✖

✔

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

False

CKA_VERIFY

✖

✖

✔

✔

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✔

✔

✖

False

CKA_UNWRAP

✖

✔

✔

✔

✖

False

CKA_SENSITIVE

✔

✔

✔

✔

✔

True

CKA_EXTRACTABLE

✔

✔

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

 

CKA_MODULUS

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

 

속성

키 유형

기본 값

 

AES

DES3

일반 보안

 

CKA_CLASS

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

True

CKA_TOKEN

✔

✔

✔

False

CKA_PRIVATE

✔1

✔1

✔1

True

CKA_ENCRYPT

✔

✔

✖

False

CKA_DECRYPT

✔

✔

✖

False

CKA_DERIVE

✔

✔

✔

False

CKA_MODIFIABLE

✔

✔

✔

True

CKA_DESTROYABLE

✔

✔

✔

True

CKA_SIGN

✔

✔

✔

False

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

False

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

False

CKA_UNWRAP

✔

✔

✖

False

CKA_SENSITIVE

R

R

R

True

CKA_EXTRACTABLE

✔

✔

✔

True

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

속성

키 유형

 

EC 프라이빗

EC 퍼블릭

RSA 프라이빗

RSA 퍼블릭

ML-DSA 프라이빗

ML-DSA 퍼블릭

AES

DES3

일반 보안

CKA_CLASS

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

✔

✔

✔

✔

R

R

✔

✔

✔

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔

✔

✔1

✔1

✔1

CKA_ENCRYPT

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_DECRYPT

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_DERIVE

✔

✔

✔

✔

✖

✖

✔

✔

✔

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_SIGN

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_SIGN_RECOVER

✖

✖

✔

✖

✖

✖

✖

✖

✖

CKA_VERIFY

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_VERIFY_RECOVER

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_WRAP

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

✔

✔

✖

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_UNWRAP

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

✔

✔

✖

CKA_SENSITIVE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_NEVER_EXTRACTABLE

✔

✖

✔

✖

R

R

✔

✔

✔

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

R

R

R

R

CKA_MODULUS

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_MODULUS_BITS

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_PRIME_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIME_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_COEFFICIENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIVATE_EXPONENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PUBLIC_EXPONENT

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_EC_PARAMS

✔

✔

✖

✖

✖

✖

✖

✖

✖

CKA_EC_POINT

✖

✔

✖

✖

✖

✖

✖

✖

✖

CKA_VALUE

S

✖

✖

✖

✖

✖

✔

✔

✔

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✔

✖

✔

CKA_CHECK_VALUE

✔

✔

✔

✔

✖

✖

✔

✔

✖

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

R

R

✖

✖

✖

속성 주석

  • [1] 이 속성은 펌웨어에서 부분적으로 지원되며 명시적으로 기본값으로만 설정되어야 합니다.

  • [2] 필수 속성.

  • [3] Ed25519 키(ed25519 곡선이 있는 EC 키): CKA_ENCRYPT, CKA_DECRYPT, CKA_WRAP, CKA_UNWRAP 및 CKA_DERIVE가 작동하지 않습니다. Ed25519 키는 서명 전용이며 암호화, 래핑 또는 키 추출 작업을 지원하지 않습니다.