HSM:打开与HSM的连接时出错

时间:2015-09-29 05:19:08

标签: pkcs#11 hsm

当应用程序尝试打开与H / W HSM的连接时接收CKR_GENERAL_ERROR

详细错误是:

50004-Crypto API could not be open.
Caused by: xxx.xxx.xxx.cryptoapi.CryptoApiSysException: Error opening session!!
Caused by: iaik.pkcs.pkcs11.wrapper.PKCS11Exception: CKR_GENERAL_ERROR
        at iaik.pkcs.pkcs11.wrapper.PKCS11Implementation.C_Initialize(Native Method) ~[pkcs11Wrapper-1.2.18.jar:1.2.18]
        at iaik.pkcs.pkcs11.Module.initialize(Module.java:307) ~[pkcs11Wrapper-1.2.18.jar:1.2.18]

有谁可以告诉这个错误可能是什么原因?该应用程序适用于HSM软件。

H / W HSM详细信息:

  • ProtectToolkit C密钥管理实用程序:4.2.0(甚至尝试过4.3.0)
  • 制造商:Eracom
  • 硬件版本:66.00
  • 固件版本:2.02

1 个答案:

答案 0 :(得分:1)

CKR_GENERAL_ERROR是大多数PKCS#11投诉API引发的常规错误消息。由于连接到HSM硬件时出现错误,请确保执行以下操作:

  • 您已经成功完成了客户端(您的应用程序)对hsm NTL的配置。这是a link
  • 在打开会话并登录到hsm时,验证您是否具有有效的插槽号和分区密码(PIN)。

此外,您可以检查HSM日志(通常位于应用程序中的hsm客户端安装目录中),以了解导致此问题的确切原因。这是You can refer to my previous response on finding luna safenet client logs