HSM (Hardware Security Module)
Definition
HSM-certifieringar : för att vara kvalificerad enligt eIDAS-förordningen måste en HSM uppfylla strikta standarder — FIPS 140-2 nivå 3 eller FIPS 140-3 nivå 3+ (USA:s NIST-standard) och/eller Common Criteria EAL4+ (europeisk standard). HSM:er certifierade enligt Common Criteria är berättigade att hysa nycklar för kvalificerad signering (QES) och nycklar för kvalificerad tidsstämpling. Europas förtroendelista (EU Trusted List) listar de HSM:er som är auktoriserade för varje kvalificerad tjänsteleverantör.
Cloud HSM vs fysisk HSM : historiskt var HSM:er dedicerade apparater installerade i privata datacenter. Molntjänsteleverantörer erbjuder nu delade eller dedikerade HSM:er som SaaS — AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM, men även nationella HSM:er drivna av europeiska QTSP:er. eIDAS 2.0-förordningen erkänner uttryckligen cloud HSM:er för fjärr-kvalificerad signering.
HSM och kryptering ("HSM encryption") : bortom signering skyddar HSM:er krypteringsnycklarna för databaser, diskkrypteringsnycklar (BitLocker, FileVault, LUKS), rot-PKI-nycklar och applikationshemmligheter. Nyckelrotation, säkerhetskopiering och återkallelse hanteras via PKCS#11 eller proprietära gränssnitt.
Certyneo-implementering : krypteringsnycklarna för fjärrsignering finns i HSM:er certifierade enligt Common Criteria EAL4+ som drivs av vår kvalificerade tjänsteleverantör (QTSP). Ingen privat nyckel är någonsin tillgänglig för Certyneo eller dess värdskapare — varje signeringsoperation går genom stark autentisering av undertecknaren och ett API-anrop till HSM:en, som returnerar signaturen utan att exponera nyckeln. Se även QSCD och molnsignering.
Frågor som ofta ställs
Vad är en HSM (Hardware Security Module)?
En HSM är en dedikerad och otillgänglig maskinvaruenhet som genererar, lagrar och använder krypteringsnycklar inom certifierad maskinvara. Privata nycklar lämnar aldrig modulen i klartext, vilket gör HSM:er till förtroendebasen för kvalificerade elektroniska signaturer och tidsstämplar.
Vad är syftet med en HSM?
Inom en signeringsplattform hyser HSM:en signaturnycklar och utför själv krypteringsoperationen : nyckelmaterialet exponeras aldrig för applikationsservern. HSM:er används även för att skydda TLS-nycklar, PKI-certifikatutfärdare, betalningar och databaskryptering.
Vad är skillnaden mellan en HSM och programvarulagring av nycklar?
En programvaru-nyckellagring bevarar nycklar i minnet eller på en servers disk, där en enda kompromiss möjliggör kopiering. En HSM bevarar nycklar i certifierad och otillgänglig maskinvara (FIPS 140-2/3, Common Criteria EAL4+) och exponerar aldrig något annat än signerings- eller dekrypteringsoperationer, aldrig själva nycklarna.
Är en HSM obligatorisk för en kvalificerad elektronisk signatur (eIDAS)?
Ja. Enligt eIDAS-förordningen måste en kvalificerad elektronisk signatur skapas med hjälp av en kvalificerad signaturskapande enhet (QSCD). I praktiken är denna QSCD en certifierad HSM som drivs av den kvalificerade betrodda tjänsteleverantören och skyddar undertecknarens nyckel på den högsta nivå som krävs enligt förordningen.
Vad är en HSM i molnet?
En HSM i molnet är en certifierad hårdvarumodul som tillhandahålls som en hanterad tjänst: organisationen får HSM-nivå nyckelskydd utan att driva hårdvaran själv. Fjärr-kvalificerad signering bygger på cloud-HSM:er som ägs av den betrodda tjänsteleverantören.
Associerade guider
Relaterade termer
Redo att omsätta dessa begrepp i praktiken?
Certyneo låter dig skapa eIDAS-kompatibla signeringskuvert med några få klick, utan installation.
