4.3. Shell 和命令行工具
openCryptoki
rebase 到版本 3.22.0
opencryptoki
软件包已更新至版本 3.22.0。主要变更包括:
-
使用
CPACF
保护的密钥添加了对AES-XTS
密钥类型的支持。 - 添加了对管理证书对象的支持。
-
添加了对使用
no-login
选项的公共会话的支持。 - 添加了对以 Security Officer (SO)身份登录的支持。
-
添加了对导入和导出
Edwards
和Montgomery
密钥的支持。 -
添加了对导入
RSA-PSS
密钥和证书的支持。 - 为安全起见,AES-XTS 密钥的两个密钥部分不应相同。此更新增加了对密钥生成和导入过程的检查,以确保这一点。
- 实施了各种 bug 修复。
Jira:RHEL-11413[1]