我正在使用 SunPKCS11 安全提供程序使用该方法将密钥条目(证书 + 私钥)存储到 nShield HSM 中,setKeyEntry
但是当我存储具有不同别名的相同证书时,第一个证书将从 de HSM 中删除。我也用软 HSM 进行了测试,但我得到了相同的行为。
我在PKCS#11 参考指南中找到了这个,但我没有存储 CA 证书,它们是用户证书:
“如果令牌中已经有 CA 证书,则不会存储副本。”
是否可以使用 SunPKCS11 安全提供程序存储具有不同别名的相同证书(和私钥)?