Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Batas penyimpanan sertifikat
Batas berikut berlaku untuk penyimpanan sertifikat. Anda tidak dapat mengubah batasan ini. Jumlah maksimum sertifikat yang disimpan berlaku untuk setiap cluster. Batas kecepatan baca dan tulis berlaku untuk setiap HSM, sehingga tingkat total yang didukung cluster meningkat saat Anda menambahkan HSM.
Kuota |
Nilai |
Lingkup |
|---|---|---|
Sertifikat yang disimpan maksimum |
60 |
Setiap cluster |
Membaca operasi per detik |
10 |
Setiap HSM |
Menulis operasi per detik |
1 |
Setiap HSM |
Operasi baca termasuk C_FindObjectsInit danC_GetAttributeValue. Operasi menulis meliputiC_CreateObject,C_SetAttributeValue, danC_DestroyObject.
Perilaku berikut berlaku saat Anda melebihi batas ini:
-
Jika Anda melebihi jumlah maksimum sertifikat yang disimpan,
C_CreateObjectoperasi akan kembaliCKR_FUNCTION_FAILED, dan penyimpanan sertifikat mencatatMaxObjectsReachedkesalahan dalam log audit penyimpanan sertifikat Anda. Sertifikat Anda yang ada tetap dapat dibaca. Untuk menyimpan sertifikat tambahan, hapus sertifikat yang tidak lagi Anda perlukan. -
Jika Anda melebihi batas kecepatan baca atau tulis, penyimpanan sertifikat membatasi permintaan dan pengembalian operasi
CKR_FUNCTION_FAILED, kecualiC_GetAttributeValue, yang mengembalikanCKR_DEVICE_ERROR(lihatMasalah: C_ GetAttributeValue mengembalikan C KR_DEVICE_ERROR saat dibatasi). Pustaka PKCS #11 tidak mencoba lagi operasi penyimpanan sertifikat yang dibatasi (lihatMasalah: Pustaka PKCS #11 tidak mencoba lagi operasi penyimpanan sertifikat yang dibatasi), jadi aplikasi Anda harus mencobanya lagi dengan backoff eksponensial. Lihat informasi yang lebih lengkap di Pelambatan HSM.