인증서 스토리지 속성 - AWS CloudHSM

인증서 스토리지 속성

다음 표에는 지원되는 인증서 객체 속성과 해당 값이 나열되어 있습니다.

속성

기본값

설명

CKA_CLASS

필수

CKO_CERTIFICATE여야 합니다.

CKA_TOKEN

True

True여야 합니다.

CKA_MODIFIABLE

True

True여야 합니다.

CKA_PRIVATE

False

False여야 합니다.

CKA_LABEL

비어 있음

127자로 제한됩니다.

CKA_COPYABLE

False

False여야 합니다.

CKA_DESTROYABLE

True

True여야 합니다.

CKA_CERTIFICATE_TYPE

필수

CKC_X_509여야 합니다.

CKA_TRUSTED

False

False여야 합니다.

CKA_CERTIFICATE_CATEGORY

CK_CERTIFICATE_CATEGORY_UNSPECIFIED

CK_CERTIFICATE_CATEGORY_UNSPECIFIED여야 합니다.

CKA_CHECK_VALUE

CKA_VALUE에서 파생

CKA_VALUE를 기반으로 자동으로 설정됩니다.

CKA_START_DATE

비어 있음

인증서의 'not before'(유효 시작) 날짜입니다.

CKA_END_DATE

비어 있음

인증서의 'not after'(유효 종료) 날짜입니다.

CKA_PUBLIC_KEY_INFO

비어 있음

최대 크기는 16킬로바이트입니다.

CKA_SUBJECT

필수

인증서 제목입니다.

CKA_ID

비어 있음

최대 크기는 128바이트입니다. 고유성은 적용되지 않습니다.

CKA_ISSUER

비어 있음

인증서 발행자입니다.

CKA_SERIAL_NUMBER

비어 있음

인증서 일련 번호입니다.

CKA_VALUE

필수

최대 크기는 32킬로바이트입니다.