B.2.5. 键约束

这个约束会检查 RSA 密钥的密钥大小,以及 EC 密钥的 elliptic curve 的名称。与 RSA 密钥一起使用时,key Parameters 参数包含以逗号分隔的法律密钥大小列表,而 EC 键则包括了用逗号分开的可用 ECC curves 列表。

表 B.28. 键约束配置参数

参数 描述
keyType 指定密钥类型,默认为,并使用 RSA 密钥系统。选择是 rsa 和 ec。如果指定了密钥类型且未由系统标识,则约束将被拒绝。
KeyParameters 定义特定密钥参数。为键设置的参数因 类型而异。
  • 使用 RSA 密钥,key Parameters 参数包含以逗号分隔的法律密钥大小列表。
  • 使用 ECC 键时,keyParameters 参数包含以逗号分隔的可用 ECC curves 列表。