我正在开发云 HSM 服务,CKA_ATTRIBUTE_INVALID
当我尝试创建具有以下属性的 AES 256 密钥时看到错误:
CKA_TOKEN=0
CKA_SENSITIVE=0
CKA_PRIVATE=1
CKA_ENCRYPT=1
CKA_DECRYPT=1
CKA_SIGN=1
CKA_VERIFY=1
CKA_WRAP=1
CKA_UNWRAP=1
CKA_DERIVE=1
CKA_EXTRACTABLE=1
CKA_MODIFIABLE=0
因此错误:状态:C_DeriveKey
返回错误。( CKR_ATTRIBUTE_VALUE_INVALID
)
我想知道如果我通过CKA_SENSITIVE
并且CKA_PRIVATE
两者都作为 1 它通过并且密钥被创建。
我的问题是我怎么知道哪些是有效的属性组合?
有人可以指点我一份文件吗?PKCS#11
我在标准规范指南中没有找到太多细节。
我将不胜感激这里的任何帮助!
干杯。