Cada tipo de chave terá uma série de atributos diferentes que devem ser informados conforme o tipo de chave, mas alguns são comuns à todo os tipos:
Nome: identifica unicamente o objeto dentro da partição; pode ter até 32 caracteres e podem ser usados caracteres alfanuméricos e mais o underline (_). No HSM os nomes dos objetos são sensíveis ao caso, ou seja, há diferenciação entre letras maiúsculas e minúsculas. Desde que o usuário autenticado tenha permissão de criar objetos em outra(s) partição(ões), a operação pode ser executada indicando o nome da partição e o nome do objeto com a regra de formação: partição/objeto
Exportável: propriedade que permite que o objeto seja exportado para fora do HSM para uso em outras aplicações. Esta propriedade não pode ser alterada após a criação do objeto. A opção default do console é criar a chave como não exportável.
Tamanho: número de bits da chave, varia de acordo com cada tipo de chave. Para as chaves tipo DES, DESX e ARC4 o tamanho é fixo.
A seguir algumas telas de criação de chaves e objetos. Os dados informados pelo usuários estão em negrito. Para mais detalhes sobre as características específicas de cada tipo de objeto consulte o tópico Partição.
DES
Dinamo - Remote Management Console v. 4.7.12.3 2018 (c) Dinamo Networks
HSM 127.0.0.1 e - Engine 5.0.22.0 (DXP) - TCA0000000 - ID master
Keys/Objects - Create - DES
Key Name (HSM) : myDES
Size (bits) : (56)
Exportable (y/[n]):
Key created successfully.
Key myDES : des, 64 bits, not exportable, encrypted
Press ENTER key to continue...
3DES
Dinamo - Remote Management Console v. 4.7.12.3 2018 (c) Dinamo Networks
HSM 127.0.0.1 e - Engine 5.0.22.0 (DXP) - TCA0000000 - ID master
Keys/Objects - Create - 3DES
Key Name (HSM) : my3DES
Size (bits) :
1 - 112
2 - 168
Option : 2
Exportable (y/[n]):
Key created successfully.
Key my3DES : 3des168, 192 bits, not exportable, encrypted
Press ENTER key to continue...
AES
Dinamo - Remote Management Console v. 4.7.12.3 2018 (c) Dinamo Networks
HSM 127.0.0.1 e - Engine 5.0.22.0 (DXP) - TCA0000000 - ID master
Keys/Objects - Create - AES
Key Name (HSM) : myAES
Size (bits) :
1 - 128
2 - 192
3 - 256
Option : 3
Exportable (y/[n]):
Key created successfully.
Key myAES : aes256, 256 bits, not exportable, encrypted
Press ENTER key to continue...
RSA
As chaves RSA no HSM são criadas com expoente público de valor 65537 (valor decimal de 216+1, em hexadecimal: 0x10001).
É possível setar o expoente público com o valor 03 (hexadecimal 0x03) mas isto só deve ser usado em cenários onde há necessidade de compatibilidade com sistemas antigos (normalmente PoS's ou ATMs) que não suportam o expoente 65537. Há implicações de segurança.
Consulte o suporte do seu fornecedor caso precise setar o expoente público com o valor 03.