KMF proporciona métodos para administrar el almacenamiento de claves y proporciona la política global para utilizar esas claves. KMF puede gestionar la política, las claves y los certificados para tres tecnologías de clave pública:
Tokens de los proveedores PKCS #11, es decir, de la estructura criptográfica
NSS, es decir, servicios de seguridad de red
OpenSSL, un almacén de claves basado en archivos
La herramienta kmfcfg puede crear, modificar o suprimir entradas de políticas KMF. La herramienta también gestiona complementos para la estructura. KMF administra almacenes de claves a través del comando pktool. Para obtener más información, consulte las páginas del comando man kmfcfg(1) and pktool(1) y las siguientes secciones.