Zum Hauptinhalt springen
Certyneo
Die Datenbank ist für die Bereitstellung von Daten zu verwenden.

HSM (Hardware Security Module): Warum und wann

Ein HSM (Hardware Security Module, Hardware Security Module) ist ein unverletzliches elektronisches Gerät, das kryptografische Schlüssel erzeugt, speichert und verwendet, ohne sie jemals klar außerhalb des Gehäuses auszusetzen. Es ist die Hardware, die die qualifizierte elektronische Signatur (QES) im Sinne der eIDAS-Verordnung, die öffentliche Schlüsselverschlüsselung (PKI), die Vertrauenswurzel einer Zertifizierungsbehörde (CA) und allgemeiner jede kryptografische Operation ermöglicht, die eine Garantie für physische und logische Unverletzlichkeit erfordert.

Was ist ein HSM eigentlich?

Ein HSM ist ein Hardware-Gehäuse (Rack 1U, PCIe-Karte, USB-Stick oder Netzwerkgerät), das kryptographische Operationen (Schlüsselgenerierung, Signatur, Verschlüsselung, Entschlüsselung, Hash) in einer verschlossenen physischen Enklave durchführt.

Konkret sendet eine Anwendung, die ein Dokument unterschreiben möchte, dem HSM den SHA-256-Hash des Dokuments über eine standardisierte API (PKCS#11, KMIP, CNG, JCE). Das HSM unterschreibt den Hash mit einem privaten Schlüssel, der ausschließlich in seiner Enklave residiert, und gibt dann die Signatur zurück. Das unterschriebene Dokument enthält die entsprechende öffentliche Signatur und Zertifikat , aber der private Schlüssel bleibt unberührbar geschützt. Dies unterscheidet eine qualifizierte eIDAS-Signatur (QES, unterstützt von HSM-Provider) von einer einfachen (SES, ohne Hardware-Zwang) oder fortgeschrittenen (AES, vom Unterzeichner gesteuerte Schlüssel) Signatur.

Fünf Anwendungen, in denen die HSM unerlässlich ist

Die HSM ist nicht eine allgemeine Nutzungsgegenleistung: Sie ist erforderlich, wenn eine Verordnung, ein Standard oder ein Vertrag eine materielle Sicherheit für die Unverletzlichkeit der Schlüssel verlangt.

Qualifizierte eIDAS-Signatur (QES)

Die Europäische eIDAS-Verordnung (EU 910/2014) verlangt, dass eine Qualified Signature (QSCD) durch eine Qualified Signature Creation Device (QSCD) generiert wird, die in der Praxis, ein HSM, das nach EN 419 221-5 oder Common Criteria EAL4+ zertifiziert ist, zertifiziert ist. Das HSM des Qualified Trust Service Providers (QTSP) beherbergt den privaten Schlüssel des Signators und führt die Signatur aus.

Verschlüsselung sensibler Daten

Die HSMs verwalten die Schlüssel für die Verschlüsselung von Datenbanken, Festplatten (BitLocker, LUKS) oder Sicherungen.

Zertifizierungsbehörde (PKI)

Jede Zertifizierungsstelle (CA) mit Root-, Zwischen- oder Ausstellungsfunktion verwendet ein HSM, um den Schlüssel zu generieren und zu verwenden, der die X.509-Zertifikate signiert. Der Root-Schlüssel einer öffentlichen (Let's Encrypt, DigiCert, Sectigo) oder privaten (Active Directory CS, ADFS) Zertifizierungsstelle (CA) muss in einem zertifizierten HSM residieren.

Kryptografische Schlüsselverwaltung (KMS)

Die Cloud-Plattformen (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM) bieten gemeinsam genutzte oder dedizierte HSMs, um den gesamten Lebenszyklus von Schlüsseln zu verwalten: Erzeugung, Rotation, Ableitung, Archivierung, Vernichtung.

TLS-Wurzeln und kritische Serverzertifikate

TLS-Zertifikate für kritische Infrastrukturen (Banking-Gateways, Software-Code-Signaturen, CA-Root von IoT-Herstellern) werden durch HSM geschützt.

HSM-Zertifizierungen: Was Sie wissen müssen

Die Zertifizierungsebene bestimmt die Regelungen, zu denen die Nutzung des HSM Anspruch erweckt (eIDAS QSCD, PCI-DSS HSM, geheime Verteidigungsverträge).

FIPS 140-2 und FIPS 140-3 (NIST, USA)

FIPS 140-2 (veröffentlicht 2001, aus dem Aktiven Katalog entfernt 2026) und sein Nachfolger FIPS 140-3 (in Kraft seit 2019, für neue Produkte seit 2024 obligatorisch) definieren 4 Sicherheitsstufen.

Die in Absatz 1 genannten Anforderungen gelten für die in Absatz 1 genannten Fahrzeuge.

Common Criteria ist der internationale Sicherheitsbewertungsstandard für IT-Produkte. Für HSMs ist der Common Criteria EAL4+-Level mit dem Schutzprofil EN 419 221-5 durch die eIDAS-Verordnung für Qualified Signature Creation Devices (QSCD) vorgeschrieben.

ETSI EN 319 411 und 319 412 (Europa)

Die ETSI-Standards legen die technischen Anforderungen fest, die ein qualifizierter Vertrauensdienstleister (QTSP) im Sinne von eIDAS einschließlich der Verwendung von HSMs, die in EN 419 221-5 zertifiziert sind, erfüllen muss.

ANSSI (Frankreich) und BSI (Deutschland)

Die ANSSI veröffentlicht einen General Security Referential (GSS) und erteilt Qualifikationen Standard und Reinforced für Kryptoprodukte. Der deutsche BSI veröffentlicht gleichwertige Zertifizierungen (CSPN, BSI-TR).

HSM vs. TPM vs. KMS Software Welche Lösung wählen?

Die richtige Wahl hängt vom Wert der zu schützenden Schlüssel, von den regulatorischen Einschränkungen und dem Budget ab.

GrößeHSMTPMKMS-Software
ZweckSchutz von Kryptoschlüsseln für Unternehmen und Infrastruktur (QES, PKI, KMS).Siehe auch: "Befangungsschlüssel und Maschinendaten".Die Lebenszyklus der Schlüssel in Speicher/Festplatte zentralisieren, ohne eine physische Isolation.
Kryptographische DurchlaufzeitMehrere tausend RSA-2048-Signaturen pro Sekunde (High-End-Modelle: 25 000+ Sig/s).Einige Signaturen pro Sekunde lokal orientierteDie Daten sind in einem System mit einem "Laser" von mehr als 10 GHz, das in einem System mit einem "Laser" von mehr als 10 GHz, das in einem System mit einem "Laser" von mehr als 10 GHz, mit einem "Laser" von mehr als 10 GHz, mit einem "Laser" von mehr als 10 GHz und mit einem "Laser" von mehr als 10 GHz, mit einem "Laser" von mehr als 10 GHz und mit einem "Laser" von mehr als 10 GHz, mit einem "Laser" von mehr als 10 GHz und mit einem "Laser" von mehr als 10 GHz.
RegulierungszertifizierungenDie in Anhang I der Verordnung (EU) Nr. 1095/2010 aufgeführten Daten sind in Anhang I der Verordnung (EU) Nr. 1095/2010 zu entnehmen.Common Criteria EAL4+ für TPM 2.0 (Microsoft Pluto, Google Titan) nicht ausreichend für QES eIDASKeine Zertifizierung von Materialien. ISO 27001 vom besten Lieferanten.
MaterialformEin 1U-2U-Rack, eine PCIe-Karte, einen gehärteten USB-Stick oder ein eigenes Netzwerkgerät.Ein Chip, der auf dem Motherboard geschweißt ist (TPM 2.0) oder virtualisiert (vTPM).Kostenlos (HashiCorp Vault, OpenStack Barbican) oder SaaS (AWS KMS ohne CloudHSM).
Typischer AnwendungsfalleIDAS-qualifizierte Signatur, PKI-Wurzel, PCI-DSS-Konformität, Verteidigungsschutz.Sicherer Start, Verschlüsselung der lokalen Festplatte, Windows Hello-Bestätigung.Anwendungsverschlüsselung, DevOps-Geheimnisse, nicht kritische interne Zertifikate.
Gesamtbetrag der Besitzleistung€ 8 000 bis € 80 000 pro Gerät + Wartung + Prüfung.Die Kommission stellt fest, dass die Kommission die in den Erwägungsgründen 1 und 2 genannten Maßnahmen in erster Linie zur Verbesserung der Qualität der Daten verwendet hat.Kostenlos in Open-Source; ~ 0,03 $/Schlüssel/Monat in Managed SaaS (AWS KMS, Azure Key Vault).

Häufig gestellte Fragen HSM

Was ist der Unterschied zwischen einem HSM und einem TPM?
Ein TPM (Trusted Platform Module) ist ein Chip, der an der Motherboard fast aller modernen Geschäftscomputer geschweißt wird. Es dient zum Versiegeln des Bootes, zur Verschlüsselung der Festplatte (BitLocker) und zur eindeutigen Identifizierung einer Maschine. Ein HSM (Hardware Security Module) ist ein eigenständiger Kästchen, der sich der Verwaltung von Unternehmens-Kryptographischen Schlüsseln widmet. Es dient zur Unterzeichnung von Dokumenten auf dem qualifizierten eIDAS-Niveau, zum Aufbewahren der Wurzel einer Zertifizierungsbehörde oder zum Schutz von Verschlüsselungsschlüsseln.
Ist die HSM-Verschlüsselung wirklich unverletzbar?
HSMs, die FIPS 140-3 Level 3 oder Common Criteria EAL4+ zertifiziert sind, sind widerstandsfähig gegen Hilfskanalangriffe (Verbrauchsanalyse, elektromagnetische Ausstrahlung), Fehlinjektionsangriffe (Volt- oder Temperaturstörungen) und lösen automatische Schlüssellöschung bei physischer Öffnung des Gehäuses aus (Tamper Response).
Muss man ein HSM kaufen, um die qualifizierte elektronische Signatur zu verwenden?
Nein, es sei denn, Sie sind selbst ein Vertrauensdienstleister. Um in QES zu unterschreiben, werden Ihre privaten Schlüssel in der HSM eines qualifizierten QTSP (Universign, Certinomis, LuxTrust und deren Partner wie Certyneo) gespeichert, der auf der europäischen Trusted List eIDAS aufgeführt ist. Sie sehen die HSM nie direkt Sie interagieren mit ihr über starke Authentifizierung (Smartcard oder Remote QES über MFA + Biometrie seit eIDAS 2.0).
Was ist der Unterschied zwischen HSM und KMS?
Ein KMS (Key Management Service) ist ein Software-Service, der den Lebenszyklus von kryptographischen Schlüsseln Generierung, Rotation, Archivierung, Audit orchestriert. Ein HSM ist die Hardware, die die kryptographischen Operationen auf diesen Schlüsseln physisch ausführt. Beide sind nicht konkurrierend: ein seriöses KMS setzt auf ein HSM im Hintergrund (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM). Ein reines Software-KMS (ohne HSM) reicht für nicht kritische interne Anwendungen aus, deckt aber nicht die regulatorischen Anforderungen von PCI-DSS, eIDAS QES oder HIPAA HSM ab.
Welche Hersteller werden die größten HSMs im Jahr 2026 herstellen?
Der HSM-Markt wird von fünf Herstellern dominiert: Thales (Luna- und payShield-Bereiche, historischer Marktführer), Utimaco (CryptoServer, Anbieter vieler europäischer QTSP), Atos Eviden (Trustway Proteccio, ANSSI-Verstärkte Qualifikation), Marvell LiquidSecurity (native HSM-Cloud für AWS und Azure) und Entrust nShield. Die Hyperscaler bieten ihre eigenen gemeinsamen Angebote an: AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM. Für die qualifizierte eIDAS-Signatur ist die zertifizierte Common Criteria EAL4+ mit dem EN 419 221-5 Schutzprofil das entscheidende Kriterium.
Können wir ein HSM in der Cloud mieten, anstatt es selbst zu kaufen?
Ja. AWS CloudHSM, Azure Dedicated HSM und Google Cloud HSM mieten FIPS 140-2 Level 3 zertifizierte HSMs (typischerweise zwischen 1 und 3 €/Stunde). Für die qualifizierte eIDAS-Signatur reichen diese Angebote nicht allein aus es braucht einen qualifizierten QTSP, der sein eigenes HSM betreibt und auf der europäischen Trusted List steht. Der Vorteil der HSM-Cloud ist die Elastizität (kein CAPEX, keine physische Wartung), zum Preis einer Abhängigkeit von einem oft amerikanischen Hyperskalier (eine sensible Sache im Hinblick auf das Cloud Act und die digitale Souveränität Europas).
Wie kann man überprüfen, ob ein Signaturdienstleister wirklich einen zertifizierten HSM verwendet?
Der Anbieter muss auf der europäischen eIDAS-Vertrauensliste (https://eidas.ec.europa.eu/) als qualifizierter Vertrauensdienstleister (QTSP) stehen. Dieser Eintrag wird nur nach einer Prüfung durch eine akkreditierte Stelle (in Frankreich LSTI/COFRAC, in Deutschland TÜV) erteilt, die insbesondere die Konformität des verwendeten HSM mit den Normen EN 419 221-5 und EN 419 241-2 (Remote QES seit eIDAS 2.0) überprüft.

Um weiter zu gehen

Empfohlene Artikel

Brauchen Sie eine qualifizierte HSM-Unterzeichnung?

Certyneo basiert auf Common Criteria EAL4+-zertifizierten HSMs, die von einem qualifizierten QTSP betrieben werden, der auf der europäischen Trusted List eIDAS aufgeführt ist.