标签: kmip
一个创建密钥对导致两个受管理对象,因此有两个 Unique Identifier :一个公共密钥和一个私有密钥。 Revoke 和 Destroy 操作仅在参数中使用一个 Unique Identifier 即可更改键的状态。要执行的行为是什么:
似乎对此没有规定。
如果客户端尝试使用公钥签名(或使用私钥验证签名),则会出现相同的歧义。服务器应该响应无效的对象类型错误还是使用 Link 属性使用适当的键执行操作?