スマートカードで TLS 固有のキーを生成することになっています。
たとえば、 P11TlsMasterSecretGenerator クラスを調べましたが、スマートカードがマスターキー生成のために持つ CKM_TLS_MASTER_KEY_DERIVE_DH メカニズムが必要です。
しかし、私のスマートカードはこのメカニズムをサポートしていません。
私の質問は、この目的で CKM_ECDH1_DERIVE などの他のメカニズムを使用できるかどうかです。
実際、私の懸念は、CKM_TLS_MASTER_KEY_DERIVE_DH メカニズムが CKM_ECDH1_DERIVE よりも内部的に提供するものです。
誰かが私にドキュメントか何かをリンクしてくれたら、本当に感謝します。
ありがとう。