MÔ HÌNH OBJECT PKCS#11

Object, attribute và tính lưu bền vững

Ứng dụng nhận được hành vi hiển thị object và attribute có thể dự đoán, thay vì phụ thuộc suy đoán theo từng provider.

01

Hồ sơ object

Object classAttribute chínhPolicy
CKO_PRIVATE_KEYCKA_ID, CKA_LABEL, CKA_KEY_TYPE, CKA_SIGN/DERIVESensitive; không thể trích xuất trừ khi có wrapped migration được phê duyệt
CKO_PUBLIC_KEYCKA_ID, CKA_LABEL, CKA_VERIFYVật liệu công khai có thể export theo profile
CKO_CERTIFICATECKA_ID, CKA_LABEL, CKA_SUBJECT, CKA_ISSUERLiên kết với key theo CKA_ID ổn định
CKO_DATAVendor/profile data onlyKhông dùng cho secret material nếu không có profile rõ ràng

02

Hành vi attribute

AttributeHành vi
CKA_IDĐịnh danh liên kết key/certificate ổn định
CKA_LABELDễ đọc, quy tắc duy nhất được tài liệu hóa
CKA_TOKENLựa chọn persistence được kiểm soát bởi template/policy
CKA_SENSITIVETrue đối với private/secret material
CKA_EXTRACTABLEMặc định là False đối với private key được bảo vệ
CKA_ALWAYS_AUTHENTICATEChỉ dùng khi release profile triển khai context login
Unknown/unsupported attributeCKR_ATTRIBUTE_TYPE_INVALID hoặc hành vi đã tài liệu hóa