Atributos compatíveis da CLI do CloudHSM
Como melhor prática, defina valores somente para os atributos que deseja tornar restritivos. Se você não especificar um valor, o CloudHSM utilizará o valor padrão especificado na tabela abaixo.
A tabela a seguir lista os atributos de chave, valores possíveis, padrões e notas relacionadas da CLI do CloudHSM. Uma célula vazia na coluna Valor indica que não há nenhum valor padrão específico atribuído ao atributo.
Atributo da CLI do CloudHSM | Valor | Modificável com a key set-attribute | Configurável na criação da chave |
---|---|---|---|
always-sensitive |
O valor é |
Não | Não |
check-value |
Valor de verificação da chave. Para obter mais informações, consulte Detalhes adicionais. | Não | Não |
class |
Valores possíveis: |
Não | Sim |
curve |
Curva elíptica usada para gerar o par de chaves EC. Valores válidos: |
Não | Configurável com EC, não configurável com RSA |
decrypt |
Padrão: |
Sim | Sim |
derive |
Padrão: |
Sim | Sim |
destroyable |
Padrão: |
Sim | Sim |
ec-point |
Para chaves EC, codificação DER do valor “Q” do ponto de eC ANSI X9.62 em formato hexadecimal. Para outros tipos de chave, esse atributo não existe. |
Não | Não |
encrypt |
Padrão: |
Sim | Sim |
extractable |
Padrão: |
Não | Sim |
id |
Padrão: Vazio | Não | Sim |
key-length-bytes |
Necessário para gerar uma chave AES. Valores válidos: |
Não | Não |
key-type |
Valores possíveis: |
Não | Sim |
label |
Padrão: Vazio | Sim | Sim |
local |
Padrão: |
Não | Não |
modifiable |
Padrão: |
Não | Não |
modulus |
O módulo que foi usado para gerar um par de chaves RSA. Para outros tipos de chave, esse atributo não existe. | Não | Não |
modulus-size-bits |
Necessário para gerar um par de chaves RSA. Valor mínimo de |
Não | Configurável com RSA, não configurável com EC |
never-extractable |
O valor é O valor é |
Não | Não |
private |
Padrão: |
Não | Sim |
public-exponent |
Necessário para gerar um par de chaves RSA. Valores válidos: o valor deve ser um número ímpar maior que ou igual a |
Não | Configurável com RSA, não configurável com EC |
sensitive |
Padrão:
|
Não | Configurável com chaves privadas, não configurável com chaves públicas. |
sign |
Padrão:
|
Sim | Sim |
token |
Padrão: |
Não | Sim |
trusted |
Padrão: |
Sim | Não |
unwrap |
Padrão: False |
Sim | Sim |
unwrap-template |
Os valores devem usar o modelo de atributo aplicado a todas as chaves desencapsuladas com essa chave de encapsulamento. | Sim | Não |
verify |
Padrão:
|
Sim | Sim |
wrap |
Padrão: False |
Sim | Sim |
wrap-template |
Os valores devem usar o modelo de atributo para corresponder à chave agrupada usando essa chave de agrupamento. | Sim | Não |
wrap-with-trusted |
Padrão: |
Sim | Sim |