本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
证书存储 API 操作
以下 PKCS #11 操作支持证书对象类型(CKO_CERTIFICATE):
一般证书操作
C_CreateObject-
创建新证书对象。
C_DestroyObject-
删除现有的证书对象。
C_GetAttributeValue-
获取证书对象的一个或多个属性的值。
C_SetAttributeValue-
更新证书对象的一个或多个属性的值。
证书对象搜索操作
C_FindObjectsInit-
开始搜索证书对象。
C_FindObjects-
继续搜索证书对象。
C_FindObjectsFinal-
结束搜索证书对象。
限制返回码
当证书存储因超过读取或写入速率限制而限制操作时,返回代码取决于该操作。写入操作(C_CreateObjectC_SetAttributeValue、和C_DestroyObject)和C_FindObjectsInit读取操作返回CKR_FUNCTION_FAILED。C_GetAttributeValue目前正在返回CKR_DEVICE_ERROR。在所有情况下,都应遵循处理节流的最佳做法。HSM 节流