私は、PKCS11Interop生成キーAPIを使用してHSMでRSA公開/秘密鍵ペアを生成しました。 鍵ペアをエクスポートします。 FindAject APIを使用してキーを取得し、GetAttributeValue APIを使用して属性を読み取っている間にAPIがObjectHandleを返すため、キーの値を読み取ることができません。 キーの属性をCKA_EXTRACTABLEに設定すると、キーを生成できません。エクスポート/インポートThales nShield HSMのPKCS11interop C#ラッパーライブラリを使用したRSA鍵ペア?
また、HSMで外部提供の鍵ペアをインポートする必要があります。
ご協力いただきまして誠にありがとうございます。
鍵ペアを作成したときに、秘密鍵を「エクスポート可能」にするよう指定しましたか?また、どのCSPを使用したのですか?場合によっては、ブートゥーマジック(Mimikatzなど)のキーをエクスポートできない場合があります。 – zaitsman