Almacenamiento de certificados con la biblioteca PKCS #11 - AWS CloudHSM

Almacenamiento de certificados con la biblioteca PKCS #11

La biblioteca PKCS #11 de AWS CloudHSM admite el almacenamiento de certificados de clave pública como “objetos públicos” (según se define en PKCS #11 2.40) en clústeres hsm2m.medium. Esta característica permite que las sesiones PKCS #11, tanto públicas como privadas, creen, recuperen, modifiquen y eliminen certificados de clave pública.

Para usar el almacenamiento de certificados con la biblioteca PKCS #11, debe habilitarlo en la configuración del cliente. Una vez habilitado, puede administrar objetos de certificado desde las aplicaciones PKCS #11. Las operaciones que se aplican tanto a objetos de certificado como a objetos de clave, como C_FindObjects, devuelven resultados tanto del almacenamiento de claves como del almacenamiento de certificados.