Um nCipher-PKCS#11-Geräte mit dem CA EEM-Server oder CA EEM-SDK zu verwenden, konfigurieren Sie das nCipher-Gerät und legen Sie die folgenden Eigenschaften folgendermaßen fest:
CKNFAST_OVERRIDE_SECURITY_ASSURANCES=all
Hinweis: Weitere Informationen zur Konfiguration des nCipher-Geräts mit einem Hardwaretoken finden Sie in der nCipher-Dokumentation.
So konfigurieren Sie den CA EEM-Server, um Zertifikate aus PKCS#11 Geräten zu verwenden:
Gibt den Typ des verwendeten Zertifikats an. Unterstützte Zertifikatstypen sind p12, pem, und p11.
Standard: pem
Typ: Untergeordneter Knoten
<pkcs11Lib/> – Pfad zur PKCS11-Bibliothek, bereitgestellt über Token
<token/> – Token-ID
<userpin/> – Verschlüsselter Benutzer-PIN
<id/> – ID des Zertifikats und privaten Schlüssels
<sensitive/> – Privater Schlüssel ist vertraulich Vertrauliche Schlüssel werden nicht wie Softwareschlüssel konvertiert und die Verschlüsselung funktioniert über Cryptopki-Hardware (nicht vertrauliche Schlüssel können wie vertrauliche Schlüssel behandelt werden, aber vertrauliche Schlüssel können nicht konvertiert oder als nicht vertrauliche Schlüssel betrachtet werden)
Standard: "False" (Falsch)
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |