9.8. 使用硬件安全模块

安全模块充当目录服务器和 TLS 层之间的介质。模块存储用于加密和解密的密钥和证书。定义这些模块的标准是公钥加密标准 (PKCS) #11,因此这些模块是 PKCS#11 模块。
默认情况下,Directory 服务器使用内置安全数据库 key4.dbcert9.db 来存储服务器使用的密钥和证书。
也可以使用外部安全设备存储目录服务器证书和密钥。对于使用外部 PKCS#11 模块的目录服务器,必须在 Directory Server 中安装模块的驱动程序。
如需更多信息,请参阅硬件安全模块的文档。