pkcs11简述

来源:互联网 发布:vp影业 知乎 编辑:程序博客网 时间:2024/05/22 03:19

pkcs11实现了token, engine 架构的encrypt。


从一个session,登录login,导入证书,为local device做了对token(实domain支持)的有限次spec定义。相当于authn的软实现。


路径,硬实现;


交互,软实现。


当它作为ssl通信的客户端时,客户端证书相比软证书更安全。





0 0