View a markdown version of this page

Tabelas de atributos da biblioteca PKCS #11 para AWS CloudHSM Client SDK 5 - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Tabelas de atributos da biblioteca PKCS #11 para AWS CloudHSM Client SDK 5

As tabelas da biblioteca PKCS #11 AWS CloudHSM contêm uma lista de atributos que diferem por tipos de chave. Ele indica se um determinado atributo é compatível com um determinado tipo de chave ao usar uma função criptográfica específica com AWS CloudHSM.

Legenda:

  • ✔ indica que o CloudHSM oferece suporte ao atributo para o tipo de chave específico.

  • ✖ indica que o CloudHSM não oferece suporte ao atributo para o tipo de chave específico.

  • R indica que o valor do atributo é definido como somente leitura para o tipo de chave específico.

  • S indica que o atributo não pode ser lido pelo GetAttributeValue pois ele é confidencial.

  • Uma célula vazia na coluna Valor padrão indica que não há nenhum valor padrão específico atribuído ao atributo.

Atributo

Tipo de chave

Valor padrão

 

EC privada

EC pública

RSA privada

RSA pública

ML-DSA privado

ML-DSA público

 

CKA_CLASS

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

Verdadeiro

CKA_TOKEN

✔

✔

✔

✔

✔

✔

Falso

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

Verdadeiro

CKA_ENCRYPT

✖

✔3

✖

✔

✖

✖

Falso

CKA_DECRYPT

✔3

✖

✔

✖

✖

✖

Falso

CKA_DERIVE

✔

✔

✔

✔

✖

✖

Falso

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

Verdadeiro

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

Verdadeiro

CKA_SIGN

✔

✖

✔

✖

✔

✖

Falso

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_VERIFY

✖

✔

✖

✔

✖

✔

Falso

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✔3

✖

✔

✖

✖

Falso

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

Falso

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

Falso

CKA_UNWRAP

✔3

✖

✔

✖

✖

✖

Falso

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

 

CKA_SENSITIVE

✔1

✖

✔1

✖

✔

✖

Verdadeiro

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

Verdadeiro

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

✖

✖

 

CKA_MODULUS

✖

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✔2

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✔2

✖

✖

 

CKA_EC_PARAMS

✖

✔2

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

✖

✖

 

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

✔

✔

Atributo

Tipo de chave

Valor padrão

 

AES

DES3

Segredo genérico

 

CKA_CLASS

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

Verdadeiro

CKA_TOKEN

✔

✔

✔

Falso

CKA_PRIVATE

✔1

✔1

✔1

Verdadeiro

CKA_ENCRYPT

✔

✔

✖

Falso

CKA_DECRYPT

✔

✔

✖

Falso

CKA_DERIVE

✔

✔

✔

Falso

CKA_MODIFIABLE

✔

✔

✔

Verdadeiro

CKA_DESTROYABLE

✔

✔

✔

Verdadeiro

CKA_SIGN

✔

✔

✔

Verdadeiro

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

Verdadeiro

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

Falso

CKA_WRAP_TEMPLATE

✔

✔

✖

 

CKA_TRUSTED

✔

✔

✖

Falso

CKA_WRAP_WITH_TRUSTED

✔

✔

✔

Falso

CKA_UNWRAP

✔

✔

✖

Falso

CKA_UNWRAP_TEMPLATE

✔

✔

✖

 

CKA_SENSITIVE

✔

✔

✔

Verdadeiro

CKA_ALWAYS_SENSITIVE

✖

✖

✖

 

CKA_EXTRACTABLE

✔

✔

✔

Verdadeiro

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

ML-DSA and CreateObject

ML-DSA a importação de chaves por meio não C_CreateObject é suportada. Para usar ML-DSA chaves, gere-as diretamente no HSM usandoC_GenerateKeyPair.

Atributo

Tipo de chave

Valor padrão

 

EC privada

EC pública

RSA privada

RSA pública

AES

DES3

Segredo genérico

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

R

R

Falso

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

Falso

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

✔1

✔1

Verdadeiro

CKA_ENCRYPT

✖

✖

✖

✔

✔

✔

✖

Falso

CKA_DECRYPT

✖

✖

✔

✖

✔

✔

✖

Falso

CKA_DERIVE

✔

✔

✔

✔

✔

✔

✔

Falso

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

Verdadeiro

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

Verdadeiro

CKA_SIGN

✔

✖

✔

✖

✔

✔

✔

Falso

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

✖

✖

Falso

CKA_VERIFY

✖

✔

✖

✔

✔

✔

✔

Falso

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✖

✔

✔

✔

✖

Falso

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✔

✔

✖

 

CKA_TRUSTED

✖

✔

✖

✔

✔

✔

✖

Falso

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✔

✔

Falso

CKA_UNWRAP

✖

✖

✔

✖

✔

✔

✖

Falso

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✔

✔

✖

 

CKA_SENSITIVE

✔

✖

✔

✖

✔

✔

✔

Verdadeiro

CKA_ALWAYS_SENSITIVE

R

✖

R

✖

R

R

R

 

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✔

✔

Verdadeiro

CKA_NEVER_EXTRACTABLE

R

✖

R

✖

R

R

R

 

CKA_MODULUS

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✔

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✔

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✔2

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✔2

✔2

✖

✖

✖

 

CKA_EC_PARAMS

✔2

✔2

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✔2

✖

✖

✖

✖

✖

 

CKA_VALUE

✔2

✖

✖

✖

✔2

✔2

✔2

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

R

R

 

Atributo

Tipo de chave

Valor padrão

 

EC privada

RSA privada

AES

DES3

Segredo genérico

 

CKA_CLASS

✔2

✔2

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

CKA_LOCAL

R

R

R

R

R

Falso

CKA_TOKEN

✔

✔

✔

✔

✔

Falso

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔1

Verdadeiro

CKA_ENCRYPT

✖

✖

✔

✔

✖

Falso

CKA_DECRYPT

✖

✔

✔

✔

✖

Falso

CKA_DERIVE

✔

✔

✔

✔

✔

Falso

CKA_MODIFIABLE

✔

✔

✔

✔

✔

Verdadeiro

CKA_DESTROYABLE

✔

✔

✔

✔

✔

Verdadeiro

CKA_SIGN

✔

✔

✔

✔

✔

Falso

CKA_SIGN_RECOVER

✖

✖

✖

✖

✖

Falso

CKA_VERIFY

✖

✖

✔

✔

✔

Falso

CKA_VERIFY_RECOVER

✖

✖

✖

✖

✖

 

CKA_WRAP

✖

✖

✔

✔

✖

Falso

CKA_UNWRAP

✖

✔

✔

✔

✖

Falso

CKA_SENSITIVE

✔

✔

✔

✔

✔

Verdadeiro

CKA_EXTRACTABLE

✔

✔

✔

✔

✔

Verdadeiro

CKA_NEVER_EXTRACTABLE

R

R

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

 

CKA_MODULUS

✖

✖

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

✖

✖

 

CKA_VALUE_LEN

✖

✖

✖

✖

✖

 

CKA_CHECK_VALUE

R

R

R

R

R

 

Atributo

Tipo de chave

Valor padrão

 

AES

DES3

Segredo genérico

 

CKA_CLASS

✔2

✔2

✔2

CKA_KEY_TYPE

✔2

✔2

✔2

CKA_LABEL

✔

✔

✔

CKA_ID

✔

✔

✔

CKA_LOCAL

R

R

R

Verdadeiro

CKA_TOKEN

✔

✔

✔

Falso

CKA_PRIVATE

✔1

✔1

✔1

Verdadeiro

CKA_ENCRYPT

✔

✔

✖

Falso

CKA_DECRYPT

✔

✔

✖

Falso

CKA_DERIVE

✔

✔

✔

Falso

CKA_MODIFIABLE

✔

✔

✔

Verdadeiro

CKA_DESTROYABLE

✔

✔

✔

Verdadeiro

CKA_SIGN

✔

✔

✔

Falso

CKA_SIGN_RECOVER

✖

✖

✖

 

CKA_VERIFY

✔

✔

✔

Falso

CKA_VERIFY_RECOVER

✖

✖

✖

 

CKA_WRAP

✔

✔

✖

Falso

CKA_UNWRAP

✔

✔

✖

Falso

CKA_SENSITIVE

R

R

R

Verdadeiro

CKA_EXTRACTABLE

✔

✔

✔

Verdadeiro

CKA_NEVER_EXTRACTABLE

R

R

R

 

CKA_ALWAYS_SENSITIVE

R

R

R

 

CKA_MODULUS

✖

✖

✖

 

CKA_MODULUS_BITS

✖

✖

✖

 

CKA_PRIME_1

✖

✖

✖

 

CKA_PRIME_2

✖

✖

✖

 

CKA_COEFFICIENT

✖

✖

✖

 

CKA_EXPONENT_1

✖

✖

✖

 

CKA_EXPONENT_2

✖

✖

✖

 

CKA_PRIVATE_EXPONENT

✖

✖

✖

 

CKA_PUBLIC_EXPONENT

✖

✖

✖

 

CKA_EC_PARAMS

✖

✖

✖

 

CKA_EC_POINT

✖

✖

✖

 

CKA_VALUE

✖

✖

✖

 

CKA_VALUE_LEN

✔2

✖

✔2

 

CKA_CHECK_VALUE

R

R

R

 

Atributo

Tipo de chave

 

EC privada

EC pública

RSA privada

RSA pública

ML-DSA privado

ML-DSA público

AES

DES3

Segredo genérico

CKA_CLASS

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_KEY_TYPE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LABEL

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_ID

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_LOCAL

✔

✔

✔

✔

R

R

✔

✔

✔

CKA_TOKEN

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_PRIVATE

✔1

✔1

✔1

✔1

✔

✔

✔1

✔1

✔1

CKA_ENCRYPT

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_DECRYPT

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_DERIVE

✔

✔

✔

✔

✖

✖

✔

✔

✔

CKA_MODIFIABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_DESTROYABLE

✔

✔

✔

✔

✔

✔

✔

✔

✔

CKA_SIGN

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_SIGN_RECOVER

✖

✖

✔

✖

✖

✖

✖

✖

✖

CKA_VERIFY

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_VERIFY_RECOVER

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_WRAP

✖

✖

✖

✔

✖

✖

✔

✔

✖

CKA_WRAP_TEMPLATE

✖

✔

✖

✔

✖

✖

✔

✔

✖

CKA_TRUSTED

✖

✔

✖

✔

✖

✔

✔

✔

✔

CKA_WRAP_WITH_TRUSTED

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_UNWRAP

✖

✖

✔

✖

✖

✖

✔

✔

✖

CKA_UNWRAP_TEMPLATE

✔

✖

✔

✖

✖

✖

✔

✔

✖

CKA_SENSITIVE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_EXTRACTABLE

✔

✖

✔

✖

✔

✖

✔

✔

✔

CKA_NEVER_EXTRACTABLE

✔

✖

✔

✖

R

R

✔

✔

✔

CKA_ALWAYS_SENSITIVE

R

R

R

R

R

R

R

R

R

CKA_MODULUS

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_MODULUS_BITS

✖

✖

✖

✔

✖

✖

✖

✖

✖

CKA_PRIME_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIME_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_COEFFICIENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_1

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_EXPONENT_2

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PRIVATE_EXPONENT

✖

✖

S

✖

✖

✖

✖

✖

✖

CKA_PUBLIC_EXPONENT

✖

✖

✔

✔

✖

✖

✖

✖

✖

CKA_EC_PARAMS

✔

✔

✖

✖

✖

✖

✖

✖

✖

CKA_EC_POINT

✖

✔

✖

✖

✖

✖

✖

✖

✖

CKA_VALUE

S

✖

✖

✖

✖

✖

✔

✔

✔

CKA_VALUE_LEN

✖

✖

✖

✖

✖

✖

✔

✖

✔

CKA_CHECK_VALUE

✔

✔

✔

✔

✖

✖

✔

✔

✖

CKA_CLOUDHSM_PARAMETER_SET

✖

✖

✖

✖

R

R

✖

✖

✖

Anotações de atributos

  • [1] Este atributo tem suporte parcial do firmware e deve ser explicitamente definido apenas como o valor padrão.

  • [2] Atributo obrigatório.

  • [3] Para chaves Ed25519 (chaves EC com curva ed25519): CKA_ENCRYPT, CKA_DECRYPT, CKA_WRAP, CKA_UNWRAP e CKA_DERIVE não funcionam. As chaves Ed25519 são somente para assinatura e não suportam operações de criptografia, empacotamento ou derivação de chaves.