Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Speicherung von Zertifikaten mit der PKCS #11 -Bibliothek
Die AWS CloudHSM PKCS #11 -Bibliothek unterstützt das Speichern von Public-Key-Zertifikaten als „öffentliche Objekte“ (wie in PKCS #11 2.40 definiert) auf hsm2m.medium-Clustern. Mit dieser Funktion können sowohl öffentliche als auch private PKCS #11 -Sitzungen Public-Key-Zertifikate erstellen, abrufen, ändern und löschen.
Um den Zertifikatsspeicher mit der PKCS #11 -Bibliothek zu verwenden, müssen Sie ihn in Ihrer Client-Konfiguration aktivieren. Nach der Aktivierung können Sie Zertifikatsobjekte von Ihren PKCS #11 -Anwendungen aus verwalten. Operationen, die sowohl für Zertifikat- als auch für Schlüsselobjekte gelten, wie C_ FindObjects
Speicherbeschränkungen für Zertifikate
Der Zertifikatsspeicher begrenzt die Anzahl der gespeicherten Zertifikate für jeden Cluster und die Rate der Lese- und Schreibvorgänge für jedes HSM. Weitere Informationen finden Sie unter Speicherbeschränkungen für Zertifikate.