Types de clés pris en charge pour la bibliothèque PKCS #11 pour AWS CloudHSM SDK client 5 - AWS CloudHSM

View a markdown version of this page

Types de clés pris en charge pour la bibliothèque PKCS #11 pour AWS CloudHSM SDK client 5 - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Types de clés pris en charge pour la bibliothèque PKCS #11 pour AWS CloudHSM SDK client 5

La bibliothèque PKCS #11 pour AWS CloudHSM Client SDK 5 prend en charge les types de clés suivants.

Type de clé Description
AES Générez des clés AES de 128, 192 et 256 bits.
Triple DES (3DES, DESede) Générez des clés Triple DES 192 bits. Voir la note 1 ci-dessous pour un changement à venir.
EC Générez des clés avec les courbes secp224r1 (P-224), secp256r1 (), secp256k1 (Blockchain), secp384r1 (P-256), secp521r1 () et ed25519. P-384 P-521 2
ML-DSA Générez des paires de ML-DSA clés avec des ensembles de paramètres ML-DSA-44 ML-DSA-65, et ML-DSA-87.
GENERIC_SECRET Générez des secrets génériques de 1 à 800 octets.
RSA Générez des clés RSA de 2 048 bits à 4 096 bits, par incréments de 256 bits.

[1] Conformément aux directives du NIST, cela n'est pas autorisé pour les clusters en mode FIPS après 2023. Pour les clusters en mode non FIPS, il est toujours autorisé après 2023. Consultez Conformité à la norme FIPS 140 : mécanisme 2024 rendu obsolète pour plus de détails.

[2] Pris en charge uniquement sur les instances hsm2m.medium en mode non FIPS.