Tipos de clave compatibles con la biblioteca PKCS #11 - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tipos de clave compatibles con la biblioteca PKCS #11

La biblioteca PKCS #11 admite los siguientes tipos de clave.

Tipo de clave Descripción
AES Genere claves AES de 128, 192 y 256 bits.
Triple DES (3DES, DESede) Genere una clave DES triple de 192 bits. Consulte la nota 1 que aparece a continuación para ver los próximos cambios.
EC Genere claves con las curvas secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) y secp521r1 (P-521).
GENERIC_SECRET Genere secretos genéricos de 1 a 800 bytes.
RSA Genere claves RSA de 2048 a 4096 bits, en incrementos de 256 bits

[1] De acuerdo con las directrices del NIST, esto no está permitido para los clústeres en modo FIPS después de 2023. En el caso de los clústeres que no estén en modo FIPS, se seguirá permitiendo después de 2023. Para obtener más información, consulte Cumplimiento de la normativa FIPS 140: anulación de mecanismo 2024.