Tabela de atributos da biblioteca PKCS #11 para o Client SDK 3 do AWS CloudHSM
A tabela da biblioteca PKCS #11 para o Client SDK 3 do AWS CloudHSM contém uma lista de atributos que diferem por tipos de chaves. Ela indica se um determinado atributo tem suporte para um tipo de chave específico ao usar uma função criptográfica específica com o AWS CloudHSM.
Legenda:
-
✔ indica que o CloudHSM oferece suporte ao atributo para o tipo de chave específico.
-
✖ indica que o CloudHSM não oferece suporte ao atributo para o tipo de chave específico.
-
R indica que o valor do atributo é definido como somente leitura para o tipo de chave específico.
-
S indica que o atributo não pode ser lido pelo
GetAttributeValue
pois ele é confidencial. -
Uma célula vazia na coluna Valor padrão indica que não há nenhum valor padrão específico atribuído ao atributo.
Atributo |
Tipo de chave |
Valor padrão |
|||
---|---|---|---|---|---|
|
EC privada |
EC pública |
RSA privada |
RSA pública |
|
|
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
|
|
R |
R |
R |
R |
Verdadeiro |
|
✔ |
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
✖ |
✖ |
✔3 |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
✖ |
✖ |
✖ |
✔4 |
|
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
✖ |
✔ |
✖ |
✔ |
|
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
✔ |
✖ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
Verdadeiro |
|
R |
✖ |
R |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
Verdadeiro |
|
R |
✖ |
R |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔2 |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔2 |
|
|
✖ |
✔2 |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
|
|
R |
R |
R |
R |
|
Atributo |
Tipo de chave |
Valor padrão |
||
---|---|---|---|---|
|
AES |
DES3 |
Segredo genérico |
|
|
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
|
|
R |
R |
R |
Verdadeiro |
|
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔ |
✔ |
✔ |
Verdadeiro |
|
✔ |
✔ |
✔ |
Verdadeiro |
|
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✖ |
|
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
Falso |
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✖ |
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
R |
R |
R |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✔2 |
✖ |
✔2 |
|
|
R |
R |
R |
|
Atributo |
Tipo de chave |
Valor padrão |
||||||
---|---|---|---|---|---|---|---|---|
|
EC privada |
EC pública |
RSA privada |
RSA pública |
AES |
DES3 |
Segredo genérico |
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
R |
R |
R |
R |
R |
R |
R |
Falso |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Falso |
|
✖ |
✖ |
✔3 |
✖ |
✖ |
✖ |
✖ |
Falso |
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
✖ |
✖ |
✖ |
✔4 |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Falso |
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Verdadeiro |
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Verdadeiro |
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
✔2 |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✔2 |
✖ |
✖ |
✖ |
✔2 |
✔2 |
✔2 |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
R |
R |
R |
R |
R |
R |
R |
|
Atributo |
Tipo de chave |
Valor padrão |
||||
---|---|---|---|---|---|---|
|
EC privada |
RSA privada |
AES |
DES3 |
Segredo genérico |
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
R |
R |
R |
R |
R |
Falso |
|
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✖ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
✖ |
✔3 |
✖ |
✖ |
✖ |
Falso |
|
✖ |
✖ |
✔ |
✔ |
✔ |
Falso |
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
R |
R |
R |
R |
R |
|
|
R |
R |
R |
R |
R |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
R |
R |
R |
R |
R |
|
Atributo |
Tipo de chave |
Valor padrão |
||
---|---|---|---|---|
|
AES |
DES3 |
Segredo genérico |
|
|
✔2 |
✔2 |
✔2 |
|
|
✔2 |
✔2 |
✔2 |
|
|
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
|
|
R |
R |
R |
Verdadeiro |
|
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
Falso |
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
✔ |
✔ |
✔ |
Falso |
|
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✔ |
Falso |
|
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✖ |
Falso |
|
✔ |
✔ |
✔ |
Verdadeiro |
|
✔ |
✔ |
✔ |
Verdadeiro |
|
R |
R |
R |
|
|
R |
R |
R |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
|
|
✔2 |
✖ |
✔2 |
|
|
R |
R |
R |
|
Atributo |
Tipo de chave |
||||||
---|---|---|---|---|---|---|---|
|
EC privada |
EC pública |
RSA privada |
RSA pública |
AES |
DES3 |
Segredo genérico |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
R |
R; |
R |
R |
R |
R |
R |
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
|
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
S |
✖ |
✖ |
✖ |
✔2 |
✔2 |
✔2 |
|
✖ |
✖ |
✖ |
✖ |
✔ |
✖ |
✔ |
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✖ |
Anotações de atributos
-
[1] Este atributo tem suporte parcial do firmware e deve ser explicitamente definido apenas como o valor padrão.
-
[2] Atributo obrigatório.
-
[3] Somente o Client SDK 3. O atributo
CKA_SIGN_RECOVER
é derivado do atributoCKA_SIGN
. Se estiver sendo definido, ele só poderá ser definido como o mesmo valor definido paraCKA_SIGN
. Se não estiver definido, ele derivará o valor padrão deCKA_SIGN
. Como o CloudHSM só oferece suporte aos mecanismos de assinatura recuperáveis com base no RSA, esse atributo é aplicável somente às chaves públicas RSA no momento. -
[4] Somente o Client SDK 3. O atributo
CKA_VERIFY_RECOVER
é derivado do atributoCKA_VERIFY
. Se estiver sendo definido, ele só poderá ser definido como o mesmo valor definido paraCKA_VERIFY
. Se não estiver definido, ele derivará o valor padrão deCKA_VERIFY
. Como o CloudHSM só oferece suporte aos mecanismos de assinatura recuperáveis com base no RSA, esse atributo é aplicável somente às chaves públicas RSA no momento.