Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
tabelle degli attributi della libreria PKCS #11 per AWS CloudHSM Client SDK 5
Le tabelle della libreria PKCS #11 AWS CloudHSM contengono un elenco di attributi che differiscono in base al tipo di chiave. Indica se un determinato attributo è supportato per un particolare tipo di chiave quando si utilizza una funzione crittografica specifica con. AWS CloudHSM
Legenda:
-
✔ indica che CloudHSM supporta l'attributo per il tipo di chiave specifico.
-
✖ indica che CloudHSM non supporta l'attributo per il tipo di chiave specifico.
-
R indica che il valore dell'attributo è di sola lettura per il tipo di chiave specifico.
-
S indica che l'attributo non può essere letto da
GetAttributeValuepoiché è sensibile. -
Una cella vuota nella colonna Valore predefinito indica che non vi è alcun valore predefinito specifico assegnato all'attributo.
|
Attributo |
Tipo di chiavi |
Valore predefinito |
|||||
|---|---|---|---|---|---|---|---|
|
|
EC privato |
EC pubblico |
RSA privato |
RSA pubblico |
ML-DSA privato |
ML-DSA pubblico |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✔3 |
✖ |
✔ |
✖ |
✖ |
False |
|
|
✔3 |
✖ |
✔ |
✖ |
✖ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔3 |
✖ |
✔ |
✖ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
False |
|
|
✔3 |
✖ |
✔ |
✖ |
✖ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✖ |
✖ |
|
|
|
✔1 |
✖ |
✔1 |
✖ |
✔ |
✖ |
True |
|
|
R |
✖ |
R |
✖ |
✖ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
True |
|
|
R |
✖ |
R |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔2 |
✖ |
✖ |
|
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✔ |
✔ |
|
|
Attributo |
Tipo di chiavi |
Valore predefinito |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
Segreto generico |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
True |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
ML-DSA e CreateObject
ML-DSA l'importazione di chiavi tramite non C_CreateObject è supportata. Per utilizzare ML-DSA le chiavi, generale direttamente sull'HSM utilizzandoC_GenerateKeyPair.
|
Attributo |
Tipo di chiavi |
Valore predefinito |
||||||
|---|---|---|---|---|---|---|---|---|
|
|
EC privato |
EC pubblico |
RSA privato |
RSA pubblico |
AES |
DES3 |
Segreto generico |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
|
|
|
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✖ |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
True |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
True |
|
|
R |
✖ |
R |
✖ |
R |
R |
R |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔2 |
✔2 |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✔2 |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✖ |
✖ |
✔2 |
✔2 |
✔2 |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
R |
R |
|
|
Attributo |
Tipo di chiavi |
Valore predefinito |
||||
|---|---|---|---|---|---|---|
|
|
EC privato |
RSA privato |
AES |
DES3 |
Segreto generico |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
R |
R |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔1 |
True |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
False |
|
|
✖ |
✖ |
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
False |
|
|
✖ |
✔ |
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
R |
R |
|
|
|
R |
R |
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
|
R |
R |
R |
R |
R |
|
|
Attributo |
Tipo di chiavi |
Valore predefinito |
||
|---|---|---|---|---|
|
|
AES |
DES3 |
Segreto generico |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔2 |
✔2 |
✔2 |
|
|
|
✔ |
✔ |
✔ |
|
|
|
✔ |
✔ |
✔ |
|
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔1 |
✔1 |
✔1 |
True |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✔ |
False |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✔ |
False |
|
|
✖ |
✖ |
✖ |
|
|
|
✔ |
✔ |
✖ |
False |
|
|
✔ |
✔ |
✖ |
False |
|
|
R |
R |
R |
True |
|
|
✔ |
✔ |
✔ |
True |
|
|
R |
R |
R |
|
|
|
R |
R |
R |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✖ |
✖ |
✖ |
|
|
|
✔2 |
✖ |
✔2 |
|
|
|
R |
R |
R |
|
|
Attributo |
Tipo di chiavi |
||||||||
|---|---|---|---|---|---|---|---|---|---|
|
|
EC privato |
EC pubblico |
RSA privato |
RSA pubblico |
ML-DSA privato |
ML-DSA pubblico |
AES |
DES3 |
Segreto generico |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
R |
R |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔1 |
✔1 |
✔1 |
✔1 |
✔ |
✔ |
✔1 |
✔1 |
✔1 |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
✔ |
✖ |
✔ |
✔ |
✔ |
|
|
✔ |
✖ |
✔ |
✖ |
R |
R |
✔ |
✔ |
✔ |
|
|
R |
R |
R |
R |
R |
R |
R |
R |
R |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✖ |
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✔ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
✖ |
✔ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
|
|
S |
✖ |
✖ |
✖ |
✖ |
✖ |
✔ |
✔ |
✔ |
|
|
✖ |
✖ |
✖ |
✖ |
✖ |
✖ |
✔ |
✖ |
✔ |
|
|
✔ |
✔ |
✔ |
✔ |
✖ |
✖ |
✔ |
✔ |
✖ |
|
|
✖ |
✖ |
✖ |
✖ |
R |
R |
✖ |
✖ |
✖ |
Annotazioni degli attributi
-
[1] Questo attributo è parzialmente supportato dal firmware e deve essere impostato esplicitamente solo sul valore predefinito.
-
[2] Attributo obbligatorio.
-
[3] Per le chiavi Ed25519 (chiavi EC con curva ed25519): CKA_ENCRYPT, CKA_DECRYPT, CKA_WRAP, CKA_UNWRAP e CKA_DERIVE non sono funzionali. Le chiavi Ed25519 sono di sola firma e non supportano le operazioni di crittografia, wrapping o derivazione delle chiavi.