繁体   English   中英

SoftHSMv2 - 如何使创建的对象在会话之间存活?

[英]SoftHSMv2 - How to make created objects survive between sessions?

  1. 我开了一个session
  2. 我使用 C_CreateObject 创建一个带有 label 的 AES 密钥
  3. 我可以使用 C_FindObjects 查找由 label 创建的 object。
  4. 我关闭 session。
  5. 我新开了一个session。
  6. 我无法再使用 C_FindObjects 查找 label 创建的 object。

我究竟做错了什么?

谢谢!

我想到了两种可能性:

  1. 根据PKCS#11 2.40

在只读期间只能创建 session 个对象 session

因此,需要打开 C_CreateObject 的C_CreateObject ,并将flags参数设置为CKF_SERIAL_SESSION | CKF_RW_SESSION CKF_SERIAL_SESSION | CKF_RW_SESSION

  1. pTemplateC_CreateObject需要包含CKA_TOKEN属性,以便新创建的密钥将是“令牌对象”而不是“会话对象”。

在 PKCS#11 中,令牌 object 在会话中持久存在,而 session object 是短暂的,一旦 session 关闭就会被丢弃。

希望这可以帮助。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM