Cloud 支援的屬性HSM CLI - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Cloud 支援的屬性HSM CLI

最佳實務是,只為您希望更具有限制性的屬性設定值。如果您未指定值,CloudHSM CLI會使用下表中指定的預設值。

下表列出 CloudHSM 的關鍵屬性、可能的值、預設值和相關備註CLI。欄位中的空白儲存格表示屬性沒有獲派指定預設值。

雲端HSMCLI屬性 Value 可以使用密鑰集屬性進行修改 可在建立金鑰時設定
always-sensitive

如果 sensitive 一直被設置為 True 並且從未更改過,则該值是 True

check-value 金鑰的金鑰檢查值。如需詳細資訊,請參閱其他詳細資訊
class

可能的值:secret-keypublic-keyprivate-key

curve

用於產生 EC 金鑰對的橢圓曲線。

有效值:secp224r1secp256r1prime256v1secp384r1secp256k1secp521r1

可設定 EC,不可設定 RSA
decrypt

預設:False

derive

預設:False

destroyable

預設:True

ec-point

對於 EC 金鑰, DER會以十六進位格式編碼 ANSI X9.62 ECPoint值 "Q"。

對於其他金鑰類型,這個屬性不存在。

encrypt

預設:False

extractable

預設:True

id 預設值:空
key-length-bytes

產生AES金鑰時需要。

有效值:162432 位元組。

key-type

可能的值:aesrsaec

label 預設值:空
local

預設:True針對 中產生的金鑰HSM,False針對匯入 的金鑰HSM。

modifiable

預設:True

modulus 用來產生RSA金鑰對的模數。對於其他金鑰類型,這個屬性不存在。
modulus-size-bits

產生RSA金鑰對時需要。

最小值為 2048

可使用 設定RSA,無法使用 EC 設定
never-extractable

如果可擷取值從未設置為 False,則該值為 True

如果可擷取值已被設置為 True,則該值為 False

private

預設:True

public-exponent

產生RSA金鑰對時需要。

有效值:值必須為大於或等於 65537 的奇數。

可使用 設定RSA,無法使用 EC 設定
sensitive

預設:

  • 此值True適用於AES金鑰和 EC 和RSA私有金鑰。

  • 此值False適用於 EC 和RSA公有金鑰。

可使用私有金鑰設定,而不能使用公有金鑰設定。
sign

預設:

  • True適用於 AES 金鑰。

  • 此值False適用於 RSA和 EC 金鑰。

token

預設:False

trusted

預設:False

unwrap 預設:False
unwrap-template 這些值應使用已套用於以此包裝金鑰取消包裝之任何金鑰的屬性範本。
verify

預設:

  • True適用於 AES 金鑰。

  • 此值False適用於 RSA和 EC 金鑰。

wrap 預設:False
wrap-template 這些值應使用屬性範本來匹配使用此包裝金鑰所包裝的金鑰。
wrap-with-trusted

預設:False