Tipos de chaves compatíveis com o provedor JCE para o Client SDK 5 do AWS CloudHSM
A biblioteca de software AWS CloudHSM para Java permite gerar os tipos de chave a seguir.
Tipo de chave | Descrição |
---|---|
AES | Gere chaves AES de 128, 192 e 256 bits. |
DES triplo (3DES, DESEDE) | Gere uma chave DES tripla de 192 bits. Consulte a nota de rodapé 1 para saber mais sobre uma mudança futura. |
EC | Gere pares de chaves EC com as curvas NIST secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) e secp521r1 (P-521). |
GENERIC_SECRET | Gerar chaves genéricas de 1 a 800 bytes. |
HMAC | Suporte de hash para SHA1, SHA224, SHA256, SHA384, SHA512. |
RSA | Gera chaves RSA de 2.048 a 4.096 bits, em incrementos de 256 bits. |
[1] De acordo com a orientação do NIST, isso não é permitido em clusters no modo FIPS após 2023. Para clusters no modo não FIPS, isso ainda é permitido após 2023. Para mais detalhes, consulte Conformidade com o FIPS 140: suspensão do mecanismo de 2024.