

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 憑證儲存限制
<a name="pkcs11-certificate-storage-limits"></a>

 下列限制適用於憑證儲存。您無法變更這些限制。儲存的憑證數量上限會套用至每個叢集。讀取和寫入速率限制適用於每個 HSM，因此叢集支援的總速率會隨著您新增 HSMs而增加。


| 限制 | Value | Scope (範圍) | 
| --- | --- | --- | 
| 儲存的憑證上限 | 60 | 每個叢集 | 
| 每秒讀取操作數 | 10 | 每個 HSM | 
| 每秒寫入操作 | 1 | 每個 HSM | 

 讀取操作包括 `C_FindObjectsInit`和 `C_GetAttributeValue`。寫入操作包括 `C_CreateObject`、 `C_SetAttributeValue`和 `C_DestroyObject`。

當您超過這些限制時，適用下列行為：
+  如果您超過儲存的憑證數量上限， `C_CreateObject`操作會傳回 `CKR_FUNCTION_FAILED`，而且憑證儲存會在憑證儲存體稽核日誌中記錄`MaxObjectsReached`錯誤。您現有的憑證仍可供讀取。若要存放其他憑證，請刪除您不再需要的憑證。
+  如果您超過讀取或寫入速率限制，憑證儲存會調節請求，且操作會傳回 `CKR_FUNCTION_FAILED`，但 除外`C_GetAttributeValue`，其會傳回 `CKR_DEVICE_ERROR`（請參閱 [問題：調節`CKR_DEVICE_ERROR`時`C_GetAttributeValue`傳回](ki-pkcs11-sdk.md#ki-pkcs11-15))。PKCS \#11 程式庫不會重試限流憑證儲存操作 （請參閱[問題：PKCS \#11 程式庫不會重試限流憑證儲存操作](ki-pkcs11-sdk.md#ki-pkcs11-16))，因此您的應用程式必須以指數退避重試。如需詳細資訊，請參閱[HSM 調節](troubleshoot-hsm-throttling.md)。