HSM (Hardware Security Module)
Definisjon
HSM-sertifiseringer : for å være kvalifisert under eIDAS-forordningen, må en HSM oppfylle strenge standarder — FIPS 140-2 nivå 3 eller FIPS 140-3 nivå 3+ (amerikansk NIST-standard), og/eller Common Criteria EAL4+ (europeisk standard). HSM-er sertifisert med Common Criteria er kvalifisert til å være vert for kvalifisert signering (QES) nøkler og kvalifisert tidsstempel nøkler. Den europeiske tillitslisten (EU Trusted List) refererer HSM-ene som er autorisert for hver kvalifisert tjenesteleverandør.
Sky-HSM vs fysisk HSM : historisk sett var HSM-er dedikert aparater installert i private datasentre. Skytjenesteleverandører tilbyr nå delte eller dedikerte HSM-er i SaaS — AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM, samt nasjonale HSM-er drevet av europeiske QTSP-er. eIDAS 2.0-forordningen anerkjenner eksplisitt sky-HSM-er for fjern kvalifisert signering.
HSM og kryptering (« HSM encryption ») : utover signering, beskytter HSM-er databasekrypteringsnøkler, diskkrypteringsnøkler (BitLocker, FileVault, LUKS), PKI-rotnøkler og applikasjonshemmeligheter. Rotasjon, sikkerhetskopi og tilbakekalling av nøkler administreres via PKCS#11 eller proprietære grensesnitt.
Certyneo-implementering : de kryptografiske signeringsnøklene for fjern signering er vert i Common Criteria EAL4+ HSM-er drevet av vår kvalifiserte tjenesteleverandør (QTSP). Ingen privat nøkkel er noensinne tilgjengelig for Certyneo eller dens vert — hver signaturoperasjon passerer gjennom sterk autentisering av underskriver og et API-kall til HSM, som returnerer signaturen uten å eksponere nøkkelen. Se også QSCD og skysignering.
Vanlige spørsmål
Hva er en HSM (Hardware Security Module)?
En HSM er en dedikert og uknuselig maskinvareenhet som genererer, lagrer og bruker kryptografiske nøkler inne i sertifisert maskinvare. Private nøkler forlater aldri modulen i klartekst, noe som gjør HSM-er til tillitsgrunnlaget for kvalifisert elektronisk signering og segl.
Hva er formålet med en HSM?
Innenfor en signeringsplattform er HSM vert for signeringsnøklene og utfører selv den kryptografiske operasjonen : nøkkelmaterialet blir aldri eksponert for applikasjonsserveren. HSM-er brukes også til å beskytte TLS-nøkler, PKI-sertifikatsinstanser, betalinger og databasekryptering.
Hva er forskjellen mellom en HSM og programvaarelagring av nøkler?
Et programvarenøkkellager oppbevarer nøkler i minne eller på disken av en server, der en enkelt kompromittering tillater dem å bli kopiert. En HSM oppbevarer nøkler i sertifisert og uknuselig maskinvare (FIPS 140-2/3, Common Criteria EAL4+) og eksponerer aldri annet enn signerings- eller dekrypteringsoperasjoner, aldri nøklene selv.
Er en HSM obligatorisk for en kvalifisert elektronisk signatur (eIDAS)?
Ja. I henhold til eIDAS-forordningen må en kvalifisert elektronisk signatur opprettes ved hjelp av en kvalifisert signeringsenhetsanordning (QSCD). I praksis er denne QSCD-en en sertifisert HSM som drives av den kvalifiserte tillitsytstypeleverandøren, som beskytter underskriverens nøkkel på høyeste nivå som kreves av regelverket.
Hva er en cloud-HSM?
En cloud-HSM er en sertifisert maskinvaremodul levert som en administrert tjeneste: organisasjonen nyter godt av nøkkelbeskyttelse på HSM-nivå uten å drifte maskinvaren selv. Kvalifisert ekstern signering er basert på cloud-HSM-er eid av tillitsytstypeleverandøren.
Tilknyttede guider
Relaterte termer
Klar til å omsette disse begrepene i praksis?
Certyneo lar deg opprette eIDAS-kompatible signeringskonvolutter med noen få klikk, uten installasjon.
