Tipos de chaves compatíveis com o provedor de JCE - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Tipos de chaves compatíveis com o provedor de JCE

A biblioteca de AWS CloudHSM software para Java permite gerar os seguintes tipos de chaves.

Tipo de chave Descrição
AES Gere chaves AES de 128, 192 e 256 bits.
DES triplo (3DES, DESEDE) Gere uma chave DES tripla de 192 bits. Veja a nota de rodapé 1 para ver uma mudança futura.
EC Gere pares de chaves EC com as curvas NIST secp224r1 (P-224), secp256r1 (P-256), secp256k1 (Blockchain), secp384r1 (P-384) e secp521r1 (P-521).
GENERIC_SECRET Gerar chaves genéricas de 1 a 800 bytes.
HMAC Suporte de hash para SHA1, SHA224, SHA256, SHA384, SHA512.
RSA Gera chaves RSA de 2.048 a 4.096 bits, em incrementos de 256 bits.

[1] De acordo com a orientação do NIST, isso não é permitido para clusters no modo FIPS após 2023. Para clusters no modo não FIPS, ainda é permitido após 2023. Para mais detalhes, consulte Conformidade com o FIPS 140: suspensão do mecanismo de 2024.