View a markdown version of this page

Opérations de l'API de stockage de certificats - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Opérations de l'API de stockage de certificats

Les opérations PKCS #11 suivantes prennent en charge le type d'objet de certificat (CKO_CERTIFICATE) :

Opérations générales relatives aux certificats

C_CreateObject

Crée un nouvel objet de certificat.

C_DestroyObject

Supprime un objet de certificat existant.

C_GetAttributeValue

Obtient la valeur d'un ou de plusieurs attributs d'un objet de certificat.

C_SetAttributeValue

Met à jour la valeur d'un ou de plusieurs attributs d'un objet de certificat.

Opérations de recherche d'objets de certificat

C_FindObjectsInit

Lance une recherche d'objets de certificat.

C_FindObjects

Poursuit la recherche d'objets de certificat.

C_FindObjectsFinal

Met fin à la recherche d'objets de certificat.

Codes de retour limitants

Lorsque le stockage des certificats limite une opération pour dépassement de la limite de vitesse de lecture ou d'écriture, le code de retour dépend de l'opération. Les opérations d'écriture (C_CreateObjectC_SetAttributeValue, etC_DestroyObject) et l'opération de C_FindObjectsInit lecture sont renvoyéesCKR_FUNCTION_FAILED. C_GetAttributeValuerevient actuellementCKR_DEVICE_ERROR. Dans tous les cas, suivez les meilleures pratiques en matière de gestion de l'étranglement. Limitation du HSM