証明書ストレージの属性 - AWS CloudHSM

証明書ストレージの属性

次の表に、サポートされている証明書オブジェクトの属性とその値を示します。

属性

デフォルト値

説明

CKA_CLASS

必須

CKO_CERTIFICATE を指定してください。

CKA_TOKEN

True を指定してください。

CKA_MODIFIABLE

True を指定してください。

CKA_PRIVATE

False

False を指定してください。

CKA_LABEL

最大 127 文字。

CKA_COPYABLE

False

False を指定してください。

CKA_DESTROYABLE

True を指定してください。

CKA_CERTIFICATE_TYPE

必須

CKC_X_509 を指定してください。

CKA_TRUSTED

False

False を指定してください。

CKA_CERTIFICATE_CATEGORY

CK_CERTIFICATE_CATEGORY_UNSPECIFIED

CK_CERTIFICATE_CATEGORY_UNSPECIFIED を指定してください。

CKA_CHECK_VALUE

CKA_VALUE から派生

CKA_VALUE に基づいて自動的に設定されます。

CKA_START_DATE

証明書の「Not Before」日付。

CKA_END_DATE

証明書の「Not After」日付。

CKA_PUBLIC_KEY_INFO

最大サイズは 16 キロバイトです。

CKA_SUBJECT

必須

証明書のサブジェクト。

CKA_ID

最大サイズは 128 バイトです。一意性は強制されません。

CKA_ISSUER

証明書の発行者。

CKA_SERIAL_NUMBER

証明書のシリアル番号。

CKA_VALUE

必須

最大サイズは 32 キロバイトです。