KMF_KU_SIGN_DATA
case KMF_KU_SIGN_DATA:
ret = check_key_usage(handle, signer_cert, KMF_KU_SIGN_DATA);