View a markdown version of this page

憑證儲存 API 操作 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

憑證儲存 API 操作

下列 PKCS #11 操作支援憑證物件類型 (CKO_CERTIFICATE):

一般憑證操作

C_CreateObject

建立新的憑證物件。

C_DestroyObject

刪除現有的憑證物件。

C_GetAttributeValue

取得憑證物件的一或多個屬性的值。

C_SetAttributeValue

更新憑證物件的一或多個屬性的值。

憑證物件搜尋操作

C_FindObjectsInit

開始搜尋憑證物件。

C_FindObjects

繼續搜尋憑證物件。

C_FindObjectsFinal

結束憑證物件的搜尋。

調節傳回碼

當憑證儲存體調節超過讀取或寫入速率限制的操作時,傳回程式碼取決於操作。寫入操作 (C_CreateObjectC_SetAttributeValueC_DestroyObject),C_FindObjectsInit讀取操作會傳回 CKR_FUNCTION_FAILEDC_GetAttributeValue目前會傳回 CKR_DEVICE_ERROR。在所有情況下,請遵循在 中處理限流的最佳實務HSM 調節