Sécurité des certificats et des clés PKI
Le stockage et la protection sécurisés des clés privées font partie intégrante de la sécurité de la cryptographie asymétrique des clés utilisées dans une infrastructure PKI. Si une clé racine de l’autorité de certification est compromise, cela peut avoir un impact négatif sur la crédibilité des transactions financières, des processus d’entreprise et des systèmes de contrôle d’accès complexes.
Par conséquent, dans un environnement PKI, en particulier ceux qui font partie intégrante des processus d’entreprise, des transactions financières ou des contrôles d’accès, il est essentiel de protéger les clés privées avec le niveau de sécurité le plus élevé possible par le biais d’un dispositif de sécurité dédié, un module de sécurité matériel (HSM). Thales fournit ces solutions sur site avec les HSM Luna leaders sur le marché et en tant que service dans le Cloud avec son HSM Cloud révolutionnaire : Data Protection On Demand.
Modules de sécurité matériels pour la gestion des clés de chiffrement PKI
Les organisations déploient les HSM de Thales, qui fonctionnent avec un serveur d’autorité de certification hôte pour fournir un emplacement de stockage matériel sécurisé pour la clé racine de l’autorité de certification ou les clés privées subordonnées. Ils sont gérés et stockés séparément hors du logiciel de système d’exploitation, empêchant ainsi les vols, les infractions et les accès au contenu des clés secrètes.
Caractéristiques clés du HSM de Thales :
- Certification FIPS 140-2
- Génération, stockage et sauvegarde des clés sécurisées par du matériel
- Signature numérique sécurisée par le matériel
- Mises à jour de logiciels authentifiées par l’infrastructure à clé publique
- Authentification à deux facteurs indépendante de l’hôte
- Rôles opérationnels appliqués
Découvrir les solutions MobilePKI de Thales
« La sécurité est importante pour nos clients. Nous avions besoin d’une solution qui fournirait le niveau de confiance exigé par nos clients. Les solutions de Thales offraient la sécurité dont nous avions besoin, et ce sans entraver le développement et l’agrandissement de notre entreprise. Nous étions généralement très satisfaits. »
- Maxim Shelemekh, responsable du contrôle et des risques informatiques chez ProminvestBank
Lire l’étude de cas
En savoir plus sur les HSM