Unterstützte Schlüsseltypen für die PKCS #11 -Bibliothek - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterstützte Schlüsseltypen für die PKCS #11 -Bibliothek

Die PKCS #11-Bibliothek unterstützt die folgenden Schlüsseltypen.

Schlüsseltyp Beschreibung
AES Generieren der 128-, 192- und 256-Bit-AES-Schlüssel.
Dreifaches DES (3DES, DESede) Generieren von 192-Bit-Triple-DES-Schlüsseln. Eine bevorstehende Änderung finden Sie im Hinweis 1 unten.
EC Generieren Sie Schlüssel mit den Kurven secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) und secp521r1 (P-521).
GENERIC_SECRET Generieren Sie generische Geheimnisse mit 1 bis 800 Byte.
RSA Generieren Sie RSA-Schlüssel mit 2048 bis 4096 Bit, in Schritten von 256 Bit.

[1] Gemäß den NIST-Richtlinien ist dies für Cluster im FIPS-Modus nach 2023 nicht zulässig. Für Cluster im Nicht-FIPS-Modus ist dies auch nach 2023 zulässig. Details dazu finden Sie unter FIPS-140-Konformität: Mechanismus 2024 nicht mehr unterstützt.