【问题标题】:Azure Key Vault Physical HSMAzure Key Vault 物理 HSM
【发布时间】:2016-01-29 13:28:25
【问题描述】:

我指的是下面的文件:

How to generate and transfer HSM-protected keys for Azure Key Vault

先决条件之一是:

Thales HSM、智能卡和支持软件

我的问题是我真的需要购买物理 HSM 来使用 HSM 生成密钥吗?

【问题讨论】:

  • 这很可能取决于您的用例!你想用它做什么...
  • 我们只想生成一个永远不会超出 HSM 边界的密钥。
  • @Alvin 我的回答是你要找的还是我不明白你的问题?

标签: azure azure-keyvault


【解决方案1】:

不,您无需购买 HSM 即可拥有 HSM 生成的密钥。 Key Vault API 为您提供了一个创建密钥的选项。密钥创建发生在 HSM 内部。来自文档:

创建:允许客户端在 Azure Key Vault 中创建密钥。价值 的密钥由 Azure Key Vault 生成并存储,而不是 发布给客户。不对称(以及未来的椭圆曲线) 和对称)密钥可以在 Azure Key Vault 中创建。

来源:https://msdn.microsoft.com/library/azure/dn903623.aspx#BKMK_KeyOperations

【讨论】:

    猜你喜欢
    • 2020-05-04
    • 1970-01-01
    • 2020-08-27
    • 1970-01-01
    • 2019-12-01
    • 2019-06-09
    • 1970-01-01
    • 2020-07-10
    • 2023-04-08
    相关资源
    最近更新 更多