View a markdown version of this page

Stockage des certificats avec la bibliothèque PKCS #11 - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Stockage des certificats avec la bibliothèque PKCS #11

La bibliothèque AWS CloudHSM PKCS #11 prend en charge le stockage de certificats de clé publique en tant qu' « objets publics » (tels que définis dans PKCS #11 2.40) sur des clusters hsm2m.medium. Cette fonctionnalité permet aux sessions PKCS #11 publiques et privées de créer, de récupérer, de modifier et de supprimer des certificats de clé publique.

Pour utiliser le stockage des certificats avec la bibliothèque PKCS #11, vous devez l'activer dans la configuration de votre client. Une fois activé, vous pouvez gérer les objets de certificat depuis vos applications PKCS #11. Les opérations qui s'appliquent à la fois au certificat et aux objets clés, tels que C_ FindObjects, renverront les résultats du stockage des clés et des certificats.

Limites de stockage des certificats

Le stockage des certificats limite le nombre de certificats stockés pour chaque cluster et le taux d'opérations de lecture et d'écriture pour chaque HSM. Pour de plus amples informations, veuillez consulter Limites de stockage des certificats.