Tipos de claves compatibles con la biblioteca PKCS #11 para AWS CloudHSM SDK 5 de cliente - AWS CloudHSM

View a markdown version of this page

Tipos de claves compatibles con la biblioteca PKCS #11 para AWS CloudHSM SDK 5 de cliente - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tipos de claves compatibles con la biblioteca PKCS #11 para AWS CloudHSM SDK 5 de cliente

La biblioteca PKCS #11 para el AWS CloudHSM Client SDK 5 admite los siguientes tipos de claves.

Tipo de clave Description (Descripción)
AES Genere claves AES de 128, 192 y 256 bits.
Triple DES (3DES, DESede) Genere una clave DES triple de 192 bits. Consulte la nota 1 que aparece a continuación para ver los próximos cambios.
EC Genere claves con las curvas secp224r1 (P-224), secp256r1 (), secp256k1 (BlockchainP-256), secp384r1 (), secp521r1 () y ed25519. P-384 P-521 2
ML-DSA Genere ML-DSA-65 pares de ML-DSA ML-DSA-87 claves con conjuntos de parámetros y. ML-DSA-44
GENERIC_SECRET Genere secretos genéricos de 1 a 800 bytes.
RSA Genere claves RSA de 2048 a 4096 bits, en incrementos de 256 bits

[1] De acuerdo con las directrices del NIST, esto no se permite en los clústeres en modo FIPS después de 2023. En el caso de los clústeres en modo no FIPS, seguirá siendo posible después de 2023. Para obtener más información, consulte Cumplimiento de la normativa FIPS 140: anulación de mecanismo 2024.

[2] Solo se admite en instancias de hsm2m.medium en modo que no sea FIPS.