As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Limites de armazenamento de certificados
Os limites a seguir se aplicam ao armazenamento de certificados. Você não pode alterar esses limites. O número máximo de certificados armazenados se aplica a cada cluster. Os limites de taxa de leitura e gravação se aplicam a cada HSM, portanto, a taxa total suportada por um cluster aumenta à medida que você adiciona HSMs.
Limite |
Valor |
Escopo |
|---|---|---|
Máximo de certificados armazenados |
60 |
Cada cluster |
Operações de leitura por segundo |
10 |
Cada HSM |
Operações de gravação por segundo |
1 |
Cada HSM |
As operações de leitura incluem C_FindObjectsInit C_GetAttributeValue e. As operações de gravação incluem C_CreateObjectC_SetAttributeValue, C_DestroyObject e.
Os seguintes comportamentos se aplicam quando você excede esses limites:
-
Se você exceder o número máximo de certificados armazenados, a
C_CreateObjectoperação retornaráCKR_FUNCTION_FAILEDe o armazenamento de certificados registrará umMaxObjectsReachederro nos registros de auditoria de armazenamento de certificados. Seus certificados existentes permanecem legíveis. Para armazenar certificados adicionais, exclua os certificados que você não precisa mais. -
Se você exceder o limite da taxa de leitura ou gravação, o armazenamento de certificados limitará a solicitação e as operações retornarão
CKR_FUNCTION_FAILEDC_GetAttributeValue, exceto aquelas retornadasCKR_DEVICE_ERROR(consulteProblema: C_ GetAttributeValue retorna CKR_DEVICE_ERROR quando limitado). A biblioteca PKCS #11 não repete operações limitadas de armazenamento de certificados (consulteProblema: a biblioteca PKCS #11 não repete operações limitadas de armazenamento de certificados), portanto, seu aplicativo deve repeti-las com um recuo exponencial. Para obter mais informações, consulte Controle de utilização do HSM.