我正在尝试使用以下命令将 der 格式的私钥注入 PKC11 兼容令牌:
pkcs11-tool --module /path_tp/libparskey11.so --login --write-object private.der --type privkey --id 21 --label injected
但我得到了以下结果,并且密钥没有导入令牌。
Using slot 0 with a present token (0x0)
Logging in to "token-testyunes".
Please enter User PIN:
Created private key:
Private Key Object; RSA
label: injected
ID: 21
Usage: decrypt, sign
warning: PKCS11 function C_GetAttributeValue(ALWAYS_AUTHENTICATE) failed: rv = CKR_ATTRIBUTE_TYPE_INVALID (0x12)
Access: sensitive, extractable
但是我可以使用相同的过程成功地在令牌中导入公钥和证书。我做错什么了吗?