

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Almacenamiento de certificados con la biblioteca PKCS \#11
<a name="pkcs11-certificate-storage"></a>

 La biblioteca PKCS \#11 de AWS CloudHSM admite el almacenamiento de certificados de clave pública como “objetos públicos” (según se define en PKCS \#11 2.40) en clústeres hsm2m.medium. Esta característica permite que las sesiones PKCS \#11, tanto públicas como privadas, creen, recuperen, modifiquen y eliminen certificados de clave pública. 

 Para usar el almacenamiento de certificados con la biblioteca PKCS \#11, debe habilitarlo en la configuración del cliente. Una vez habilitado, puede administrar objetos de certificado desde las aplicaciones PKCS \#11. Las operaciones que se aplican tanto a objetos de certificado como de clave, como [ C\_ FindObjects](http://docs.oasis-open.org/pkcs11/pkcs11-base/v2.40/os/pkcs11-base-v2.40-os.html#_Toc323205461), devolverán los resultados del almacenamiento de claves y certificados. 

**Límites de almacenamiento de certificados**  
 El almacenamiento de certificados limita la cantidad de certificados almacenados para cada clúster y la velocidad de las operaciones de lectura y escritura de cada HSM. Para obtener más información, consulte [Límites de almacenamiento de certificados](pkcs11-certificate-storage-limits.md). 

**Topics**
+ [Habilitación del almacenamiento de certificados](pkcs11-certificate-storage-configuration.md)
+ [API de almacenamiento de certificados](pkcs11-certificate-storage-api.md)
+ [Atributos de certificado](pkcs11-certificate-storage-attributes.md)
+ [Registros de auditoría del almacenamiento de certificados](pkcs11-certificate-storage-audit-logs.md)
+ [Límites](pkcs11-certificate-storage-limits.md)