Archiviazione dei certificati con la libreria PKCS #11 - AWS CloudHSM

View a markdown version of this page

Archiviazione dei certificati con la libreria PKCS #11 - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Archiviazione dei certificati con la libreria PKCS #11

La libreria AWS CloudHSM PKCS #11 supporta l'archiviazione di certificati a chiave pubblica come «oggetti pubblici» (come definiti in PKCS #11 2.40) su cluster hsm2m.medium. Questa funzionalità consente alle sessioni PKCS #11 pubbliche e private di creare, recuperare, modificare ed eliminare certificati a chiave pubblica.

Per utilizzare l'archiviazione dei certificati con la libreria PKCS #11, è necessario abilitarla nella configurazione del client. Una volta abilitata, è possibile gestire gli oggetti dei certificati dalle applicazioni PKCS #11. Le operazioni che si applicano sia al certificato che agli oggetti chiave, come C_ FindObjects, restituiranno risultati dall'archiviazione delle chiavi e dei certificati.

Limiti di archiviazione dei certificati

L'archiviazione dei certificati limita il numero di certificati archiviati per ogni cluster e la velocità delle operazioni di lettura e scrittura per ogni HSM. Per ulteriori informazioni, consulta Limiti di archiviazione dei certificati.