4.5. Shell 和命令行工具
3.25.0 提供的 openCryptoki
openCryptoki 软件包在 3.25.0 版本中提供。添加了对以下情况的支持:
在 EP11 中:
- PKCSGRESS v3.0 SHA3 和 SHA3-HMAC 机制
- PKCSGRESS v3.0 SHA3 机制和 RSA-OAEP 的 MGFs
- RSA-PKCS 和 ECDSA 机制的 PKCSGRESS v3.0 SHA3 变体
- 通过 C_CreateObject 不透明安全密钥 blob 导入
在 ICA/Soft 中:
- PKCSGRESS v3.0 SHAKE 密钥生成
- CKM_AES_KEY_WRAP[rhacm] 机制
- CKM_ECDH_AES_KEY_WRAP 机制
- 使用 AES-GCM 的密钥嵌套
在 CCA 中:
- CCA AES CIPHER 安全密钥类型
- CKM_ECDH1_DERIVE 机制
- 在 s390x 和 non-s390x 平台上的较新的 CCA 版本
- CKM_AES_GCM 仅用于单部分操作
- CCA/Soft/ICA:CKM_RSA_AES_KEY_WRAP 机制.
- P11KMIP :添加一个用于导入和导出 PKCSxdg 密钥到 KMIP 服务器的工具。
- ICA:根据 libica 是否处于 FIPS 模式报告机制。
Jira:RHEL-73344[1]
GIMP rebase 到 3.0.4
GNU 镜像操作程序(GIMP)已 rebase 到 RHEL 9.7 中的稳定的上游版本 3.0.4。
Jira:RHEL-40106[1]