
Защитете вашите подписани документи с TLS криптиране
TLS криптирането е станало незаменимо за защита на вашите електронно подписани документи. Открийте най-добрите практики за осигуряване на вашите документни потоци в съответствие с eIDAS.
HSM (Hardware Security Module, на български модул за аппаратна сигурност) е непробиваемо електронно устройство, което генерира, съхранява и използва криптографски ключове, никога не ги разкривайки в ясен текст извън модула. Това е аппаратният компонент, който прави възможен квалифицирания електронен подпис (QES) по смисъла на регламент eIDAS, криптирането с публичен ключ (PKI), корена на доверие на орган за сертификация (CA) и по-широко всяка криптографска операция, която изисква гаранция за физическа и логическа непробиваемост. Това ръководство обяснява конкретно какво е HSM, за какво служи, как е сертифициран (FIPS 140-2, FIPS 140-3, Common Criteria EAL4+) и как се различава от TPM или чист софтуерен KMS.
HSM е аппаратен модул (rack 1U, PCIe карта, USB ключ или мрежова система), който извършва криптографски операции (генериране на ключове, подписване, криптиране, дешифриране, хеширане) вътре в запечатана физическа енклава. Частните ключове никога не напускат HSM: всеки опит за извличане физически спира незабавното изтриване (tamper response). Модулът е проектиран да устои на атаки чрез странични канали (анализ на електрическо потребление, електромагнитни излъчвания, възмущения на напрежението), атаки чрез обръщане на бит (fault injection) и наблюдение с електронния микроскоп.
На практика приложение, което иска да подпише документ, изпраща на HSM конденсата (SHA-256 хеш) на документа чрез стандартизиран API (PKCS#11, KMIP, CNG, JCE). HSM подписва хеша с частен ключ, който съществува единствено в неговата енклава, след което връща подписа. Подписаният документ съдържа подписа и съответния публичен сертификат — но частният ключ остава непробиваемо защитен. Това е това, което отличава квалифициран подпис eIDAS (QES, поддържан от HSM на страната на квалифицирания доставчик) от прост подпис (SES, без аппаратни ограничения) или разширен (AES, с ключ контролиран от подписалия).
HSM не е обществена услуга: той е необходим, когато нормативен акт, стандарт или договор изисква материална гаранция за неприкосновеност на ключовете.
Европейската наредба eIDAS (ЕС 910/2014) изисква квалифицирано подписване да бъде генерирано от сертифициран квалифициран елемент за създаване на подпис (QSCD) — на практика HSM, сертифициран EN 419 221-5 или Common Criteria EAL4+. HSM на квалифицирания доставчик на услуги за доверие (QTSP) съхранява личния ключ на подписвача и извършва подписването.
HSM управляват главните ключове (Key Encryption Keys, KEK), които шифроват ключовете за шифроване на бази данни, дискове (BitLocker, LUKS) или резервни копия. Типичен случай: съответствие с PCI-DSS за обработватели на плащания, HIPAA / HDS за здравни данни, държавна тайна за администрации.
Всеки орган по сертификация (CA) — коренов, междинен или издаващ — използва HSM за генериране и използване на ключа, който подписва X.509 сертификати. Коренът на публичен CA (Let's Encrypt, DigiCert, Sectigo) или частен CA на предприятие (Active Directory CS, ADFS) трябва да е разположен в сертифициран HSM.
Облачните платформи (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM) предоставят споделени или отделни HSM за управление на целия жизнен цикъл на ключовете: генериране, ротация, деривиране, архивиране, унищожаване. Предимството спрямо чисто софтуерния KMS: доказателство за неприкосновеност, което може да бъде представено на регулаторите и одиторите.
TLS сертификатите на критичните инфраструктури (банкови врата, подписване на софтуерен код, коренови CA на производители на IoT) се защитават с HSM. HSM подписва изходящи сертификати, без да разкрива коренния ключ — дори при пълна компрометация на главния сървър.
Не всички сертификации имат еднаква стойност. Нивото на сертификация определя регулациите, за които използването на HSM дава право (eIDAS QSCD, PCI-DSS HSM, договори със държавна тайна).
FIPS 140-2 (публикуван през 2001 г., отстранен от активния каталог през 2026 г.) и неговия наследник FIPS 140-3 (в сила от 2019 г., задължителен за новите продукти от 2024 г.) определят 4 нива на сигурност. Ниво 3 (ключовете се изтриват, ако енклавата е отворена) е минимумът за банкова и публична PKI; ниво 4 (устойчивост на атаки по страничен канал и вариации на околната среда) е необходимо за някои приложения със държавна тайна.
Common Criteria е международният стандарт за оценка на сигурността на IT продукти. За HSM, нивото Common Criteria EAL4+ с Protection Profile EN 419 221-5 е изисквано от наредба eIDAS за устройства за създаване на квалифициран подпис (QSCD). Това е стандартът, който използват европейските квалифицирани доставчици на услуги за доверие (QTSP).
Стандартите ETSI определят техническите изисквания, които трябва да отговаря квалифициран доставчик на услуги за доверие (QTSP) по смисъла на eIDAS — включително използване на HSM, сертифицирани EN 419 221-5. QTSP, фигуриращ в европейския списък на доверие (eIDAS TL), е бил одитиран в съответствие с тези норми от акредитирана организация (във Франция: LSTI, COFRAC).
ANSSI публикува Общо указание за сигурност (RGS) и издава квалификации "Стандартна" и "Подсилена" за криптографски продукти. Германския BSI публикува еквивалентни сертификати (CSPN, BSI-TR). Националните публични администрации могат да изискват тези национални квалификации в допълнение към европейските сертификати.
Правилният избор зависи от стойността на ключовете, които трябва защитени, нормативните ограничения и бюджета. Ето шест измерения, които ориентират решението.
| Измерение | HSM | ПМП | Софтуерен KMS |
|---|---|---|---|
| Цел | Защита на криптографските ключове на предприятието и инфраструктурата (QES, PKI, KMS). | Запечатване на стартирането и идентификация на машината (BitLocker, TPM 2.0 атестация). Един ключ на машина. | Централизиране на жизнения цикъл на ключовете в паметта/диска, без материална изолация. |
| Криптографски пропускателност | Няколко хиляди RSA-2048 подписи в секунда (модели висок клас: 25 000+ sig/s). | Няколко подписа в секунда — ориентирани към случайни локални употреби. | Ограничено от хост CPU (често < 1000 sig/s за RSA-2048). |
| Нормативни сертификати | FIPS 140-2/3, Common Criteria EAL4+, EN 419 221-5 (QSCD eIDAS). | Common Criteria EAL4+ за TPM 2.0 (Microsoft Pluton, Google Titan). Недостатъчен за QES eIDAS. | Без хардуерна сертификация. ISO 27001 на доставчика в най-добрия случай. |
| Материална форма | Rack корпус 1U-2U, PCIe карта, укрепен USB ключ или специализирано мрежово устройство. От 8 000 €. | Чип запоен на дънната платка (TPM 2.0) или виртуализиран (vTPM). Няколко евро на машина. | Безплатно (HashiCorp Vault, OpenStack Barbican) или SaaS (AWS KMS без CloudHSM). |
| Типична употреба | Квалифицирана eIDAS подпис, PKI корен, PCI-DSS съответствие, защитена тайна. | Защитен старт, шифриране на локалния диск, Windows Hello удостоверяване. | Приложно шифриране, DevOps тайни, некритични вътрешни сертификати. |
| Общ разход на собственост | 8 000 € до 80 000 € на устройство + поддръжка + одит. Може да бъде споделено чрез облак (€/час). | Маргинални разходи (вече присъстващи на 99 % от професионалните ПК след 2016 г.). | Безплатно с отворен код; ~0,03 $/ключ/месец в управляван SaaS (AWS KMS, Azure Key Vault). |

TLS криптирането е станало незаменимо за защита на вашите електронно подписани документи. Открийте най-добрите практики за осигуряване на вашите документни потоци в съответствие с eIDAS.

Криптирането от край до край е технологичната основа на поверителност на електронно подписаните документи. Разбирането на неговото функциониране означава овладяване на сигурността на вашия договорен обмен.

HSM и TPM са две технологии за хардуерна сигурност, които често се бъркат, но имат много различни роли. Открийте как да изберете правилния модул според вашите нужди.

HSM шифрирането е невидимата основа на всяка квалифицирана електронна подпис. Разбирането на неговото функциониране означава да овладееш криптографската сигурност на твоята организация.
Certyneo ползва HSM сертифицирани по Common Criteria EAL4+ оперирани от квалифициран QTSP в списъка Trusted List eIDAS европейски. QES за 9,90 €/акт на всички планове, включително Бесплатен.
Ние използваме бисквитки за да подобрим вашето изживяване на нашия сайт. Бисквитките, които са строго необходими за функционирането на услугата, са винаги активни. Научете повече за нашата политика за бисквитки