기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
인증서 스토리지 제한
인증서 스토리지에는 다음 제한이 적용됩니다. 이러한 제한은 변경할 수 없습니다. 저장된 인증서의 최대 수는 각 클러스터에 적용됩니다. 읽기 및 쓰기 속도 제한은 각 HSM에 적용되므로 HSMs을 추가하면 클러스터가 지원하는 총 속도가 증가합니다.
Limit |
값 |
Scope |
|---|---|---|
최대 저장 인증서 |
60 |
각 클러스터 |
초당 읽기 작업 수 |
10 |
각 HSM |
초당 쓰기 작업 수 |
1 |
각 HSM |
읽기 작업에는 C_FindObjectsInit 및가 포함됩니다C_GetAttributeValue. 쓰기 작업에는 C_CreateObject, 및 C_SetAttributeValue가 포함됩니다C_DestroyObject.
이러한 제한을 초과하면 다음 동작이 적용됩니다.
-
저장된 인증서의 최대 수를 초과하면
C_CreateObject작업은를 반환CKR_FUNCTION_FAILED하고 인증서 스토리지는 인증서 스토리지 감사 로그에MaxObjectsReached오류를 기록합니다. 기존 인증서는 계속 읽을 수 있습니다. 추가 인증서를 저장하려면 더 이상 필요하지 않은 인증서를 삭제합니다. -
읽기 또는 쓰기 속도 제한을 초과하면 인증서 스토리지는 요청을 제한하고 작업은를 반환합니다. 단
CKR_FUNCTION_FAILED,C_GetAttributeValue는를 반환합니다CKR_DEVICE_ERROR( 참조문제: 제한 CKR_DEVICE_ERROR 시 C_GetAttributeValue 반환). PKCS #11 라이브러리는 제한된 인증서 스토리지 작업을 재시도하지 않으므로( 참조문제: PKCS #11 라이브러리가 제한된 인증서 스토리지 작업을 재시도하지 않음) 애플리케이션에서 지수 백오프를 사용하여 재시도해야 합니다. 자세한 내용은 HSM 스로틀링 단원을 참조하십시오.