View a markdown version of this page

Operaciones de API de almacenamiento de certificados - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Operaciones de API de almacenamiento de certificados

Las siguientes operaciones PKCS #11 admiten el tipo de objeto de certificado (CKO_CERTIFICATE):

Operaciones generales de certificados

C_CreateObject

Crea un nuevo objeto de certificado.

C_DestroyObject

Elimina un objeto de certificado existente.

C_GetAttributeValue

Obtiene el valor de uno o más atributos de un objeto de certificado.

C_SetAttributeValue

Actualiza el valor de uno o más atributos de un objeto de certificado.

Operaciones de búsqueda de objetos de certificado

C_FindObjectsInit

Inicia una búsqueda de objetos de certificado.

C_FindObjects

Continúa una búsqueda de objetos de certificado.

C_FindObjectsFinal

Finaliza una búsqueda de objetos de certificado.

Limitar los códigos de devolución

Cuando el almacenamiento de certificados limita una operación por superar el límite de velocidad de lectura o escritura, el código devuelto depende de la operación. Vuelven las operaciones de escritura (C_CreateObjectC_SetAttributeValue, yC_DestroyObject) y la operación de C_FindObjectsInit lectura. CKR_FUNCTION_FAILED C_GetAttributeValuedevuelve actualmenteCKR_DEVICE_ERROR. En todos los casos, sigue las mejores prácticas para gestionar la aceleración. Limitación de HSM