本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
憑證儲存限制
下列限制適用於憑證儲存。您無法變更這些限制。儲存的憑證數量上限會套用至每個叢集。讀取和寫入速率限制適用於每個 HSM,因此叢集支援的總速率會隨著您新增 HSMs而增加。
限制 |
Value |
Scope (範圍) |
|---|---|---|
儲存的憑證上限 |
60 |
每個叢集 |
每秒讀取操作數 |
10 |
每個 HSM |
每秒寫入操作 |
1 |
每個 HSM |
讀取操作包括 C_FindObjectsInit和 C_GetAttributeValue。寫入操作包括 C_CreateObject、 C_SetAttributeValue和 C_DestroyObject。
當您超過這些限制時,適用下列行為:
-
如果您超過儲存的憑證數量上限,
C_CreateObject操作會傳回CKR_FUNCTION_FAILED,而且憑證儲存會在憑證儲存體稽核日誌中記錄MaxObjectsReached錯誤。您現有的憑證仍可供讀取。若要存放其他憑證,請刪除您不再需要的憑證。 -
如果您超過讀取或寫入速率限制,憑證儲存會調節請求,且操作會傳回
CKR_FUNCTION_FAILED,但 除外C_GetAttributeValue,其會傳回CKR_DEVICE_ERROR(請參閱 問題:調節CKR_DEVICE_ERROR時C_GetAttributeValue傳回)。PKCS #11 程式庫不會重試限流憑證儲存操作 (請參閱問題:PKCS #11 程式庫不會重試限流憑證儲存操作),因此您的應用程式必須以指數退避重試。如需詳細資訊,請參閱HSM 調節。