View a markdown version of this page

Tipos de chave compatíveis com a biblioteca PKCS #11 para AWS CloudHSM Client SDK 5 - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Tipos de chave compatíveis com a biblioteca PKCS #11 para AWS CloudHSM Client SDK 5

A biblioteca PKCS #11 para o AWS CloudHSM Client SDK 5 oferece suporte aos seguintes tipos de chave.

Tipo de chave Description
AES Gere chaves AES de 128, 192 e 256 bits.
DES triplo (3DES, DESEDE) Gere chaves DES triplas de 192 bits. Consulte a nota 1 abaixo para ver uma mudança futura.
EC Gere chaves com as curvas secp224r1 (P-224), secp256r1 (), secp256k1 (Blockchain), secp384r1 (P-256), secp521r1 () e ed25519. P-384 P-521 2
ML-DSA Gere pares de ML-DSA chaves com conjuntos de parâmetros ML-DSA-44 ML-DSA-65, ML-DSA-87 e.
GENERIC_SECRET Gerar chaves genéricas de 1 a 800 bytes.
RSA Gera chaves RSA de 2.048 a 4.096 bits, em incrementos de 256 bits.

[1] De acordo com a orientação do NIST, isso não é permitido em clusters no modo FIPS após 2023. Para clusters no modo não FIPS, isso ainda é permitido após 2023. Para mais detalhes, consulte Conformidade com o FIPS 140: suspensão do mecanismo de 2024.

[2] Compatível apenas com instâncias hsm2m.medium no modo não FIPS.