As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Tabela de atributos da biblioteca PKCS #11 para o AWS CloudHSM Client SDK 3
A tabela da biblioteca PKCS #11 para o AWS CloudHSM Client SDK 3 contém uma lista de atributos que diferem por tipo de chave. Ele indica se um determinado atributo é compatível com um determinado tipo de chave ao usar uma função criptográfica específica com AWS CloudHSM.
Legenda:
-
✔ indica que o CloudHSM oferece suporte ao atributo para o tipo de chave específico.
-
✖ indica que o CloudHSM não oferece suporte ao atributo para o tipo de chave específico.
-
R indica que o valor do atributo é definido como somente leitura para o tipo de chave específico.
-
S indica que o atributo não pode ser lido pelo
GetAttributeValuepois ele é confidencial. -
Uma célula vazia na coluna Valor padrão indica que não há nenhum valor padrão específico atribuído ao atributo.
|
Atributo |
Tipo de chave |
Valor padrão |
|||
|---|---|---|---|---|---|
|
|
EC privada |
EC pública |
RSA privada |
RSA pública |
|
|
|
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
|
✖ |
✖ |
✔3 |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
|
✖ |
✖ |
✖ |
✔4 |
|
|
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
|
✖ |
✔ |
✖ |
✔ |
|
|
|
✖ |
✔ |
✖ |
✔ |
Falso |
|
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
|
✔ |
✖ |
✔ |
✖ |
Falso |
|
|
✔ |
✖ |
✔ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
Verdadeiro |
|
|
R |
✖ |
R |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
Verdadeiro |
|
|
R |
✖ |
R |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
|
|
|
✖ |
✔2 |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
|
|
Atributo |
Tipo de chave |
Valor padrão |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
Segredo genérico |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
Falso |
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
|
Atributo |
Tipo de chave |
Valor padrão |
||||||
|---|---|---|---|---|---|---|---|---|
|
|
EC privada |
EC pública |
RSA privada |
RSA pública |
AES |
DES3 |
Segredo genérico |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
Falso |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Falso |
|
|
✖ |
✖ |
✔3 |
✖ |
✖ |
✖ |
✖ |
Falso |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✖ |
✖ |
✖ |
✔4 |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Falso |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Verdadeiro |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
Verdadeiro |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✖ |
✖ |
✔2 |
✔2 |
✔2 |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
|
|
Atributo |
Tipo de chave |
Valor padrão |
||||
|---|---|---|---|---|---|---|
|
|
EC privada |
RSA privada |
AES |
DES3 |
Segredo genérico |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
Falso |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
Falso |
|
|
✖ |
✔3 |
✖ |
✖ |
✖ |
Falso |
|
|
✖ |
✖ |
✔ |
✔ |
✔ |
Falso |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
Falso |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
Verdadeiro |
|
|
R |
R |
R |
R |
R |
|
|
|
R |
R |
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
|
|
Atributo |
Tipo de chave |
Valor padrão |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
Segredo genérico |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
Falso |
|
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔1 |
✔1 |
✔1 |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
Falso |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
Falso |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✖ |
Falso |
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
|
✔ |
✔ |
✔ |
Verdadeiro |
|
|
R |
R |
R |
|
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
|
Atributo |
Tipo de chave |
||||||
|---|---|---|---|---|---|---|---|
|
|
EC privada |
EC pública |
RSA privada |
RSA pública |
AES |
DES3 |
Segredo genérico |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
R |
R; |
R |
R |
R |
R |
R |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
S |
✖ |
✖ |
✖ |
✔2 |
✔2 |
✔2 |
|
|
✖ |
✖ |
✖ |
✖ |
✔ |
✖ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✖ |
Anotações de atributos
-
[1] Este atributo tem suporte parcial do firmware e deve ser explicitamente definido apenas como o valor padrão.
-
[2] Atributo obrigatório.
-
[3] Somente o Client SDK 3. O atributo
CKA_SIGN_RECOVERé derivado do atributoCKA_SIGN. Se estiver sendo definido, ele só poderá ser definido como o mesmo valor definido paraCKA_SIGN. Se não estiver definido, ele derivará o valor padrão deCKA_SIGN. Como o CloudHSM só oferece suporte aos mecanismos de assinatura recuperáveis com base no RSA, esse atributo é aplicável somente às chaves públicas RSA no momento. -
[4] Somente o Client SDK 3. O atributo
CKA_VERIFY_RECOVERé derivado do atributoCKA_VERIFY. Se estiver sendo definido, ele só poderá ser definido como o mesmo valor definido paraCKA_VERIFY. Se não estiver definido, ele derivará o valor padrão deCKA_VERIFY. Como o CloudHSM só oferece suporte aos mecanismos de assinatura recuperáveis com base no RSA, esse atributo é aplicável somente às chaves públicas RSA no momento.