Atributos de chaves na biblioteca PKCS #11 para o Client SDK 3 do AWS CloudHSM
Um objeto pode ser uma chave pública, privada ou secreta. As ações permitidas em um objeto de chave são especificadas por meio de atributos. Os atributos são definidos quando o objeto de chave é criado. Quando você usa a biblioteca do PKCS #11 do AWS CloudHSM, atribuímos valores padrão conforme especificado pelo padrão PKCS #11.
O AWS CloudHSM não oferece suporte a todos os atributos listados na especificação do PKCS #11. Estamos em conformidade com a especificação de todos os atributos aos quais oferecemos suporte. Esses atributos estão listados nas respectivas tabelas.
Funções criptográficas como C_CreateObject
, C_GenerateKey
, C_GenerateKeyPair
, C_UnwrapKey
, e C_DeriveKey
que criam, modificam ou copiam objetos usam um modelo de atributo como um de seus parâmetros. Para obter mais informações sobre como passar um modelo de atributo durante a criação do objeto, consulte o exemplo para Gerar chaves por meio da biblioteca PKCS #11
Os tópicos a seguir apresentam mais informações sobre os principais atributos do AWS CloudHSM do Client SDK 3.