

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 证书存储 API 操作
<a name="pkcs11-certificate-storage-api"></a>

 以下 PKCS \#11 操作支持证书对象类型（`CKO_CERTIFICATE`）：

## 一般证书操作
<a name="general-certificate-operations"></a>

**`C_CreateObject`**  
创建新证书对象。

**`C_DestroyObject`**  
删除现有的证书对象。

**`C_GetAttributeValue`**  
获取证书对象的一个或多个属性的值。

**`C_SetAttributeValue`**  
更新证书对象的一个或多个属性的值。

## 证书对象搜索操作
<a name="certificate-object-search-operations"></a>

**`C_FindObjectsInit`**  
开始搜索证书对象。

**`C_FindObjects`**  
继续搜索证书对象。

**`C_FindObjectsFinal`**  
结束搜索证书对象。

**限制返回码**  
 当证书存储因超过读取或写入速率限制而限制操作时，返回代码取决于该操作。写入操作（`C_CreateObject``C_SetAttributeValue`、和`C_DestroyObject`）和`C_FindObjectsInit`读取操作返回`CKR_FUNCTION_FAILED`。`C_GetAttributeValue`目前正在返回`CKR_DEVICE_ERROR`。在所有情况下，都应遵循处理节流的最佳做法。[HSM 节流](troubleshoot-hsm-throttling.md)