Permite cargar y enumerar módulos del estándar de criptografía de Clave Pública #11, junto con una configuración estándar para instalar módulos PKCS#11 y que sean detectables. También soluciona problemas de coordinación del uso de PKCS#11 por parte de diferentes componentes o bibliotecas que conviven en el mismo proceso.
$ p11-kit list-modules
$ p11-kit print-config
$ trust list
$ trust extract --format=x509-directory --filter=certificates ~/dir_certificates/
$ p11-kit list-tokens "pkcs11:model=p11-kit-trust;manufacturer=PKCS%2311%20Kit;serial=1;token=System%20Trust"
$ p11-kit list-tokens "pkcs11:token=System%20Trust"
$ p11-kit server pkcs11:token=System%20Trust