Lompat ke konten utama
Certyneo
Istilah glosarium · H

HSM (Hardware Security Module)

Definisi

Sebuah HSM (Hardware Security Module) adalah peralatan keras yang tidak dapat ditembus dan didedikasikan untuk pembuatan, penyimpanan, dan penggunaan kunci kriptografi yang aman. HSM melakukan operasi kriptografi (penandatanganan, dekripsi, pembuatan kunci) tanpa pernah mengekspos kunci privat — kunci tetap berada di dalam perimeter perangkat keras, dilindungi oleh tindakan perlawanan fisik (sensor anti-intrusi, penghapusan otomatis saat ada upaya pembukaan).

Sertifikasi HSM : untuk memenuhi syarat menurut regulasi eIDAS, HSM harus memenuhi standar ketat — FIPS 140-2 level 3 atau FIPS 140-3 level 3+ (standar Amerika dari NIST), dan/atau Common Criteria EAL4+ (standar Eropa). HSM bersertifikat Common Criteria memenuhi syarat untuk menyimpan kunci penandatanganan qualified (QES) dan kunci timestamp qualified. Daftar kepercayaan Eropa (EU Trusted List) mencantumkan HSM yang disetujui untuk setiap penyedia layanan qualified.

HSM cloud vs HSM fisik : secara historis HSM adalah appliance khusus yang dipasang di datacenter privat. Penyedia cloud kini menawarkan HSM bersama atau terdedikasi dalam model SaaS — AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM, serta HSM nasional yang dioperasikan oleh QTSP Eropa. Regulasi eIDAS 2.0 secara eksplisit mengakui HSM cloud untuk penandatanganan qualified jarak jauh.

HSM dan enkripsi (« HSM encryption ») : selain penandatanganan, HSM melindungi kunci enkripsi basis data, kunci enkripsi disk (BitLocker, FileVault, LUKS), kunci akar PKI internal, dan rahasia aplikatif. Rotasi, cadangan, dan pencabutan kunci dikelola melalui PKCS#11 atau antarmuka proprietary.

Implementasi Certyneo : kunci kriptografi untuk penandatanganan jarak jauh disimpan dalam HSM bersertifikat Common Criteria EAL4+ yang dioperasikan oleh penyedia layanan kepercayaan qualified (QTSP) kami. Tidak ada kunci privat yang pernah dapat diakses oleh Certyneo atau penyedia hosting kami — setiap operasi penandatanganan melalui autentikasi kuat penandatangan dan panggilan API ke HSM, yang mengembalikan penandatangan tanpa mengekspos kunci. Lihat juga QSCD dan penandatanganan cloud.

Pertanyaan yang Sering Diajukan

Apa itu HSM (Hardware Security Module)?

HSM adalah perangkat keras khusus dan tidak dapat ditembus yang membuat, menyimpan, dan menggunakan kunci kriptografi di dalam perangkat keras bersertifikat. Kunci privat tidak pernah keluar dari modul dalam bentuk terang, yang membuat HSM menjadi fondasi kepercayaan untuk penandatanganan dan cap waktu elektronik qualified.

Apa fungsi HSM?

Dalam platform penandatanganan, HSM menyimpan kunci penandatanganan dan melakukan sendiri operasi kriptografi : material kunci tidak pernah terbuka ke server aplikasi. HSM juga berfungsi untuk melindungi kunci TLS, otoritas sertifikasi PKI, pembayaran, dan enkripsi basis data.

Apa perbedaan antara HSM dan penyimpanan kunci software?

Penyimpanan kunci software menyimpan kunci di memori atau disk server, di mana satu kompromi saja memungkinkan penyalinan. HSM menyimpan kunci dalam perangkat keras bersertifikat dan tidak dapat ditembus (FIPS 140-2/3, Common Criteria EAL4+) dan tidak pernah mengekspos apa pun kecuali operasi penandatanganan atau dekripsi, tidak pernah kunci itu sendiri.

Apakah HSM wajib diperlukan untuk tanda tangan elektronik yang berkualitas (eIDAS)?

Ya. Menurut peraturan eIDAS, tanda tangan elektronik yang berkualitas harus dibuat menggunakan perangkat pembuatan tanda tangan berkualitas (QSCD). Dalam praktiknya, QSCD ini adalah HSM bersertifikat yang dioperasikan oleh penyedia layanan kepercayaan berkualitas, yang melindungi kunci penandatangan pada tingkat tertinggi yang diwajibkan oleh peraturan.

Apa itu HSM cloud?

HSM cloud adalah modul perangkat keras bersertifikat yang disediakan sebagai layanan terkelola: organisasi mendapatkan perlindungan kunci tingkat HSM tanpa mengelola perangkat keras itu sendiri. Tanda tangan berkualitas jarak jauh mengandalkan HSM cloud yang dimiliki oleh penyedia layanan kepercayaan.

Siap mempraktikkan konsep ini?

Certyneo memungkinkan Anda membuat amplop tanda tangan yang sesuai eIDAS dengan beberapa klik, tanpa pemasangan.