PKI-Schlüssel- und Zertifikatssicherheit
Die sichere Speicherung und der Schutz privater Schlüssel sind für die Sicherheit des in einer PKI verwendeten asymmetrischen Kryptosystems unerlässlich. Sollte der Root-Schlüssel einer Zertifizierungsstelle gefährdet sein, wirkt sich das nachteilig auf die Vertrauenswürdigkeit von finanziellen Transaktionen, Geschäftsprozessen und komplexen Kontrollsystemen aus.
Daher ist es von entscheidender Bedeutung, dass private Schlüssel in einer PKI-Umgebung mit den strengsten Sicherheitsvorkehrungen über ein entsprechendes Gerät geschützt werden – das gilt insbesondere, wenn diese wesentlicher Bestandteil der Geschäftsprozesse, Finanztransaktionen oder Zugriffskontrollen sind. Hier kommen Hardware-Sicherheitsmodule (HSM) ins Spiel. Thales bietet diese Lösungen on-premises mit seinen marktführenden Luna-HSM sowie as-a-Service in der Cloud mit dem bahnbrechenden Cloud-basierten HSM Data Protection on Demand an.
HSM für die PKI-Schlüsselverwaltung
Unternehmen stellen HSM von Thales gemeinsam mit einem Host-CA-Server bereit, um einen sicheren Hardware-Speicherort für den Root-Schlüssel oder untergeordnete private Schlüssel der Zertifizierungsstelle bereitzustellen. Sie werden separat verwaltet und außerhalb der Betriebssystemsoftware gespeichert. So werden Diebstahl und Manipulationen sowie der Zugriff auf das vertrauliche Schlüsselmaterial verhindert.
Vorteile eines HSM von Thales
- FIPS-140-2-Zertifizierung
- Hardware-gesicherte Schlüsselerstellung, -speicherung und -sicherung
- Hardware-gesicherte digitale Signaturen
- PKI-authentifizierte Software-Updates
- Host-unabhängige Zwei-Faktor-Authentifizierung
- Durchsetzung operativer Rollen
Entdecken Sie die MobilePKI-Lösungen von Thales
„Sicherheit ist für unsere Kunden besonders wichtig. Wir benötigen eine Lösung, die den Grad an Zuverlässigkeit bietet, den unsere Kunden erwarten. Die Lösungen von Thales sorgen für die gewünschte Sicherheit, ohne die Entwicklung und Expansion unseres Unternehmens zu behindern. Unsere allgemeine Erfahrung war sehr positiv.“
Maxim Shelemekh, Head of IT Risk and Control, ProminvestBank
Fallstudie lesen
Weitere Informationen über HSM