+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новости

Новый метод импорта ключей в Azure Key Vault стал общедоступным.

Новый метод импорта ключей в Azure Key Vault стал общедоступным.

Процесс импорта ключей с локальных устройств HSM на устройства HSM Key Vault называется методом создания собственных ключей (BYOK). Key Vault поддерживает BYOK с использованием устройств HSM nCipher с момента выпуска в 2015 году.

Новый метод BYOK позволит клиентам Azure использовать любые поддерживаемые локальные устройства HSM для создания и импорта ключей в Key Vault. Многие клиенты предпочитают использовать локальные устройства HSM для создания ключей в соответствии с нормативными требованиями.

Новый метод обеспечивает безопасную передачу ключа, защищенного модулем HSM, на устройство HSM Key Vault. Передаваемый ключ не существует за пределами HSM в виде обычного текста. Во время импорта материал ключа защищен с помощью ключа, хранящегося на устройстве HSM в Azure Key Vault. Поддержка исходного метода BYOK (nCipher BYOK) со временем будет прекращена. Мы настоятельно рекомендуем клиентам начать использовать этот новый метод импорта ключей, защищенных модулем HSM, в Key Vault.

Кроме этого, Microsoft объявляет о том, что стала общедоступной и спецификация нового метода BYOK Bring your own key specification, позволяющая поставщикам устройств HSM предоставлять своим клиентам средства BYOK. Это также позволяет независимым поставщикам программного обеспечения и клиентам полностью автоматизировать процесс BYOK в соответствии со своими требованиями.

Сведения и список поддерживаемых устройств HSM

Supported HSMs

Transferring HSM-protected keys to Key Vault is supported via two different methods depending on the HSMs you use. Use the table below to determine which method should be used for your HSMs to generate, and then transfer your own HSM-protected keys to use with Azure Key Vault.

TABLE 1
Vendor NameVendor TypeSupported HSM modelsSupported HSM-key transfer method
nCipher Manufacturer,
HSM as a Service
  • nShield family of HSMs
  • nShield as a service
Method 1: nCipher BYOK (with strong attestation for key import and HSM validation)
Method 2: Use new BYOK method
Thales Manufacturer
  • Luna HSM 7 family with firmware version 7.3 or newer
Use new BYOK method
Fortanix Manufacturer,
HSM as a Service
  • Self-Defending Key Management Service (SDKMS)
  • Equinix SmartKey
Use new BYOK method
Marvell Manufacturer All LiquidSecurity HSMs with
  • Firmware version 2.0.4 or later
  • Firmware version 3.2 or newer
Use new BYOK method
Cryptomathic ISV (Enterprise Key Management System) Multiple HSM brands and models including
  • nCipher
  • Thales
  • Utimaco
See Cryptomathic site for details
Use new BYOK method

Другие новости