View a markdown version of this page

Penyimpanan sertifikat dengan pustaka PKCS #11 - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penyimpanan sertifikat dengan pustaka PKCS #11

Pustaka AWS CloudHSM PKCS #11 mendukung penyimpanan sertifikat kunci publik sebagai “objek publik” (sebagaimana didefinisikan dalam PKCS #11 2.40) pada cluster hsm2m.medium. Fitur ini memungkinkan sesi PKCS #11 publik dan pribadi untuk membuat, mengambil, memodifikasi, dan menghapus sertifikat kunci publik.

Untuk menggunakan penyimpanan sertifikat dengan pustaka PKCS #11, Anda harus mengaktifkannya dalam konfigurasi klien Anda. Setelah diaktifkan, Anda dapat mengelola objek sertifikat dari aplikasi PKCS #11 Anda. Operasi yang berlaku untuk sertifikat dan objek kunci, seperti C_ FindObjects, akan mengembalikan hasil dari penyimpanan kunci dan sertifikat.

Batas penyimpanan sertifikat

Penyimpanan sertifikat membatasi jumlah sertifikat yang disimpan untuk setiap cluster, dan tingkat operasi baca dan tulis untuk setiap HSM. Untuk informasi selengkapnya, lihat Batas penyimpanan sertifikat.