Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ändern der PKCS #11 -Bibliotheksattributattribute für AWS CloudHSM Client-SDK 5
Einige PKCS #11 -Bibliotheksattribute für ein AWS CloudHSM Objekt können geändert werden, nachdem das Objekt erstellt wurde, andere nicht. Verwenden Sie den Befehl key set-attribute in der CloudHSM-CLI, um Attribute zu ändern. Sie können auch eine Liste der Attribute ableiten, indem Sie den Befehl key list aus CloudHSM-CLI verwenden.
Die folgende Liste zeigt Attribute, die nach der Erstellung eines Objekts geändert werden dürfen.
-
CKA_LABEL -
CKA_TOKENAnmerkung
Änderungen sind nur zum Umwandeln eines Sitzungsschlüssels in einen Token-Schlüssel zulässig. Verwenden Sie den Befehl key set-attribute aus CloudHSM-CLI, um den Wert des Attributs zu ändern.
-
CKA_ENCRYPT -
CKA_DECRYPT -
CKA_SIGN -
CKA_VERIFY -
CKA_WRAP -
CKA_UNWRAP -
CKA_LABEL -
CKA_SENSITIVE -
CKA_DERIVEAnmerkung
Dieses Attribut unterstützt die Schlüsselableitung. Es muss für alle öffentlichen Schlüssel
Falselauten und kann nicht aufTruefestgelegt werden. Für geheime und private EC-Schlüssel kann es aufTrueoderFalseeinstellt werden. -
CKA_TRUSTEDAnmerkung
Dieses Attribut kann nur vom Verschlüsselungsverantwortlichen (CO) auf
TrueoderFalsefestgelegt werden. -
CKA_WRAP_WITH_TRUSTEDAnmerkung
Wenden Sie dieses Attribut auf einen exportierbaren Datenschlüssel an, um anzugeben, dass Sie diesen Schlüssel nur mit Schlüsseln packen können, die als
CKA_TRUSTEDmarkiert sind. Sobald SieCKA_WRAP_WITH_TRUSTEDauf „true“ setzen, wird das Attribut schreibgeschützt und Sie können das Attribut nicht mehr ändern oder entfernen.