Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Limiti di archiviazione dei certificati
I seguenti limiti si applicano all'archiviazione dei certificati. Non puoi modificare questi limiti. Il numero massimo di certificati archiviati si applica a ciascun cluster. I limiti di velocità di lettura e scrittura si applicano a ciascun HSM, pertanto la velocità totale supportata da un cluster aumenta man mano che si aggiungono HSM.
Limite |
Valore |
Scope |
|---|---|---|
Numero massimo di certificati archiviati |
60 |
Ogni cluster |
Operazioni di lettura al secondo |
10 |
Ogni HSM |
Operazioni di scrittura al secondo |
1 |
Ogni HSM |
Le operazioni di lettura includono C_FindObjectsInit e. C_GetAttributeValue Le operazioni di scrittura includono C_CreateObjectC_SetAttributeValue,, eC_DestroyObject.
I seguenti comportamenti si applicano quando si superano questi limiti:
-
Se si supera il numero massimo di certificati archiviati, l'
C_CreateObjectoperazione vieneCKR_FUNCTION_FAILEDripristinata e l'archiviazione dei certificati registra unMaxObjectsReachederrore nei registri di controllo dell'archiviazione dei certificati. I certificati esistenti rimangono leggibili. Per archiviare certificati aggiuntivi, elimina i certificati che non ti servono più. -
Se si supera il limite di velocità di lettura o scrittura, l'archiviazione dei certificati limita la restituzione delle richieste e delle operazioni
CKR_FUNCTION_FAILED, ad eccezione diC_GetAttributeValue, che restituisceCKR_DEVICE_ERROR(vedereProblema: C_ GetAttributeValue restituisce CKR_DEVICE_ERROR quando è limitato ). La libreria PKCS #11 non ritenta le operazioni limitate di archiviazione dei certificati (vediProblema: la libreria PKCS #11 non riprova le operazioni di archiviazione dei certificati con limitazioni), quindi l'applicazione deve riprovarle con un backoff esponenziale. Per ulteriori informazioni, consulta Limitazione HSM.