Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Atribut yang didukung untuk CloudHSM CLI
Sebagai praktik terbaik, tetapkan hanya nilai untuk atribut yang ingin Anda buat ketat. Jika Anda tidak menentukan nilai, CloudHSM CLI menggunakan nilai default yang ditentukan dalam tabel di bawah ini.
Tabel berikut mencantumkan atribut kunci, kemungkinan nilai, default, dan catatan terkait untuk CloudHSM CLI. Sel kosong di kolom Nilai menunjukkan bahwa tidak ada nilai default spesifik yang ditetapkan ke atribut.
Atribut CloudHSM CLI | Nilai | Dapat dimodifikasi dengan atribut set kunci | Dapat diatur pada pembuatan kunci |
---|---|---|---|
always-sensitive |
Nilainya adalah |
Tidak | Tidak |
check-value |
Nilai cek kunci. Untuk informasi lebih lanjut, lihat Detail tambahan. | Tidak | Tidak |
class |
Nilai yang mungkin: |
Tidak | Ya |
curve |
Kurva eliptik digunakan untuk menghasilkan key pair EC. Nilai yang Valid: |
Tidak | Dapat diatur dengan EC, tidak dapat diatur dengan RSA |
decrypt |
Default: |
Ya | Ya |
derive |
Default: |
Derive dapat diatur pada instance hsm2m.medium. Itu tidak dapat diatur untuk kunci RSA pada instance hsm1.medium. | Ya |
destroyable |
Default: |
Ya | Ya |
ec-point |
Untuk kunci EC, pengkodean DER dari ANSI X9.62 ECPoint nilai “Q” dalam format heksadesimal. Untuk jenis kunci lainnya, atribut ini tidak ada. |
Tidak | Tidak |
encrypt |
Default: |
Ya | Ya |
extractable |
Default: |
Tidak | Ya |
id |
Default: Kosong | id dapat diatur pada instance hsm2m.medium. Itu tidak dapat diatur pada instance hsm1.medium. | Ya |
key-length-bytes |
Diperlukan untuk menghasilkan kunci AES. Nilai yang valid: |
Tidak | Tidak |
key-type |
Nilai yang mungkin: |
Tidak | Ya |
label |
Default: Kosong | Ya | Ya |
local |
Default: |
Tidak | Tidak |
modifiable |
Default: |
Dapat diubah dari benar menjadi salah, tetapi tidak dari salah menjadi benar. | Ya |
modulus |
Modulus yang digunakan untuk menghasilkan pasangan kunci RSA Untuk jenis kunci lainnya, atribut ini tidak ada. | Tidak | Tidak |
modulus-size-bits |
Diperlukan untuk menghasilkan key pair RSA. Nilai minimum adalah |
Tidak | Dapat diatur dengan RSA, tidak dapat diatur dengan EC |
never-extractable |
Nilainya adalah Nilainya adalah |
Tidak | Tidak |
private |
Default: |
Tidak | Ya |
public-exponent |
Diperlukan untuk menghasilkan key pair RSA. Nilai yang valid: Nilai harus berupa angka ganjil yang lebih besar dari atau sama dengan |
Tidak | Dapat diatur dengan RSA, tidak dapat diatur dengan EC |
sensitive |
Default:
|
Tidak | Dapat diatur dengan kunci pribadi, tidak dapat diatur dengan kunci publik. |
sign |
Default:
|
Ya | Ya |
token |
Default: |
Dapat diubah dari salah menjadi benar, tetapi tidak dari benar menjadi salah. | Ya |
trusted |
Default: |
Hanya pengguna admin yang dapat mengatur parameter ini. | Tidak |
unwrap |
Default: False |
Ya | Ya, kecuali untuk kunci publik. |
unwrap-template |
Nilai harus menggunakan templat atribut yang diterapkan untuk setiap kunci terbuka menggunakan kunci pembungkus ini. | Ya | Tidak |
verify |
Default:
|
Ya | Ya |
wrap |
Default: False |
Ya | Ya, kecuali untuk kunci pribadi. |
wrap-template |
Nilai harus menggunakan template atribut untuk mencocokkan kunci yang dibungkus menggunakan kunci pembungkus ini. | Ya | Tidak |
wrap-with-trusted |
Default: |
Ya | Ya |