PKCS #11 라이브러리에 지원되는 키 유형 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

PKCS #11 라이브러리에 지원되는 키 유형

PKCS #11 라이브러리는 다음과 같은 키 유형을 지원합니다.

키 유형 설명
AES 128, 192 및 256비트 AES 키를 생성합니다.
트리플 DES(3DES, DESede) 192비트 트리플 DES 키를 생성합니다. 예정된 변경 사항은 1 아래 참고를 참조하세요.
EC secp224r1(P-224), secp256r1(P-256), secp256k1(Blockchain), secp384r1(P-384) 및 secp521r1(P-521) 곡선을 사용하여 키를 생성합니다.
GENERIC_SECRET 1~800바이트의 일반 암호를 생성합니다.
RSA 2048비트~4096비트의 RSA 키를 생성합니다(256비트 증가).

[1] NIST 지침에 따라 2023년 이후 FIPS 모드의 클러스터에서는 이 기능이 허용되지 않습니다. 비 FIPS 모드의 클러스터의 경우 2023년 이후에도 여전히 허용됩니다. 세부 정보는 FIPS 140 규정 준수: 2024 메커니즘 지원 중단를 참조하세요.