本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
PKCS #11 的库属性表 AWS CloudHSM 客户端软件开发工具包 5
的 PKCS #11 库表 AWS CloudHSM 包含因密钥类型而异的属性列表。它表示在使用特定加密函数时是否支持特定密钥类型的给定属性。 AWS CloudHSM
图例:
-
✔ 表示 CloudHSM 对特定密钥类型支持此属性。
-
✖ 表示 CloudHSM 对特定密钥类型不支持此属性。
-
R 表示特定密钥类型的属性值设置为只读的。
-
S 表示无法通过
GetAttributeValue读取该属性,因为它是敏感属性。 -
默认值列中的空单元格表示没有给该属性分配特定的默认值。
|
属性 |
密钥类型 |
默认值 |
|||||
|---|---|---|---|---|---|---|---|
|
|
EC 私有 |
EC 公有 |
RSA 私有 |
RSA 公有 |
ML-DSA 私人 |
ML-DSA 公众 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✔3 |
✖ |
✔ |
✖ |
✖ |
False |
|
|
✔3 |
✖ |
✔ |
✖ |
✖ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔3 |
✖ |
✔ |
✖ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
False |
|
|
✔3 |
✖ |
✔ |
✖ |
✖ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✖ |
✖ |
|
|
|
✔1 |
✖ |
✔1 |
✖ |
✔ |
✖ |
True |
|
|
R |
✖ |
R |
✖ |
✖ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
True |
|
|
R |
✖ |
R |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
✖ |
✖ |
|
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✔ |
✔ |
|
|
属性 |
密钥类型 |
默认值 |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
普通机密 |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
True |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
ML-DSA 和 CreateObject
ML-DSA 不支持通过C_CreateObject导入密钥。要使用 ML-DSA 密钥,请使用C_GenerateKeyPair直接在 HSM 上生成密钥。
|
属性 |
密钥类型 |
默认值 |
||||||
|---|---|---|---|---|---|---|---|---|
|
|
EC 私有 |
EC 公有 |
RSA 私有 |
RSA 公有 |
AES |
DES3 |
普通机密 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
True |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
True |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✖ |
✖ |
✔2 |
✔2 |
✔2 |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
|
|
属性 |
密钥类型 |
默认值 |
||||
|---|---|---|---|---|---|---|
|
|
EC 私有 |
RSA 私有 |
AES |
DES3 |
普通机密 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
False |
|
|
✖ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
R |
R |
|
|
|
R |
R |
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
|
|
属性 |
密钥类型 |
默认值 |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
普通机密 |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
True |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
|
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
|
属性 |
密钥类型 |
||||||||
|---|---|---|---|---|---|---|---|---|---|
|
|
EC 私有 |
EC 公有 |
RSA 私有 |
RSA 公有 |
ML-DSA 私人 |
ML-DSA 公众 |
AES |
DES3 |
普通机密 |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
R |
R |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔ |
✔ |
✔1 |
✔1 |
✔1 |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
R |
R |
✔ |
✔ |
✔ |
|
|
R |
R |
R |
R |
R |
R |
R |
R |
R |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✔ |
✖ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
R |
R |
✖ |
✖ |
✖ |
属性注释
-
[1] 此属性由固件部分支持且必须明确地仅设置为默认值。
-
[2] 必需属性。
-
[3] 对于 Ed25519 密钥(带有 ed25519 曲线的 EC 密钥):CKA_ENCRYPT、CKA_DECRYPT、CKA_WRAP、CKA_UNWRAP 和 CKA_UNWRAP 和 CKA_DERIVE 不起作用。Ed25519 密钥仅用于签名,不支持加密、打包或密钥派生操作。