D.4.5. certServer.kra.GenerateKeyPair
控制谁可以对 KRA 提交密钥恢复请求。默认配置是:
allow (execute) group="Key Recovery Authority Agents"
表 D.47. certServer.kra.GenerateKeyPair ACL Summary
操作 | 描述 | allow/Deny Access | 目标用户/组 |
---|---|---|---|
执行 | 执行服务器端密钥生成(仅限TMS)。 | Allow | KRA Agents |