crypto_cert_select
crypto_cert_select(krb5_context context, pkinit_identity_crypto_context idctx,
return crypto_cert_select(context, id_cryptoctx, 0);
retval = crypto_cert_select(context, id_cryptoctx, match_index);