Tipos de claves compatibles (SDK 3 de cliente) - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tipos de claves compatibles (SDK 3 de cliente)

La biblioteca PKCS #11 admite los siguientes tipos de clave.

Tipo de clave Descripción
RSA Genere claves RSA de 2048 a 4096 bits, en incrementos de 256 bits
EC Genere claves con las curvas secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) y secp521r1 (P-521).
AES Genere claves AES de 128, 192 y 256 bits.
DES3 (Triple DES) Genere claves DES3 de 192 bits. Consulte la nota 1 que aparece a continuación para ver los próximos cambios.
GENERIC_SECRET Genere secretos genéricos de 1 a 64 bytes.
  • [1] De acuerdo con las directrices del NIST, esto no está permitido para los clústeres en modo FIPS después de 2023. En el caso de los clústeres en modo no FIPS, se seguirá permitiendo después de 2023. Para obtener más información, consulte FIPS140 Cumplimiento: obsolescencia del mecanismo en 2024.