As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Atributos de chaves na biblioteca PKCS #11 para o Client SDK 5 do AWS CloudHSM
Um objeto AWS CloudHSM chave pode ser uma chave pública, privada ou secreta. As ações permitidas em um objeto de chave são especificadas por meio de atributos. Os atributos são definidos quando o objeto de chave é criado. Quando você usa a biblioteca PKCS #11 para AWS CloudHSM, atribuímos valores padrão conforme especificado pelo padrão PKCS #11.
AWS CloudHSM não suporta todos os atributos listados na especificação PKCS #11. Estamos em conformidade com a especificação de todos os atributos aos quais oferecemos suporte. Esses atributos estão listados nas respectivas tabelas.
Funções criptográficas como C_CreateObject
, C_GenerateKey
, C_GenerateKeyPair
, C_UnwrapKey
, e C_DeriveKey
que criam, modificam ou copiam objetos usam um modelo de atributo como um de seus parâmetros. Para obter mais informações sobre como passar um modelo de atributo durante a criação do objeto, consulte o exemplo para Gerar chaves por meio da biblioteca PKCS #11
Os tópicos a seguir fornecem mais informações sobre os AWS CloudHSM principais atributos.