D.4.5. certServer.kra.GenerateKeyPair

控制谁可以对 KRA 提交密钥恢复请求。默认配置是:
allow (execute) group="Key Recovery Authority Agents"

表 D.47. certServer.kra.GenerateKeyPair ACL Summary

操作 描述 allow/Deny Access 目标用户/组
执行 执行服务器端密钥生成(仅限TMS)。 Allow KRA Agents