Partager via

interface PKCS11 pour connection HSM managé Azure Key Vault

Pierre DE LA CROIX 0 Points de réputation
2026-03-04T10:33:53.4833333+00:00

Bonjour,

est-il possible de s'interfacer avec l'interface PKCS11 à un HSM managé Azure Key Vault ?

et de faire des opérations de cryptographie élémentaire ?

Azure Key Vault
Azure Key Vault

Service Azure utilisé pour gérer et protéger les clés de chiffrement et autres secrets utilisés par les applications et services cloud.


1 réponse

  1. VEMULA SRISAI 11,550 Points de réputation Personnel externe Microsoft Modérateur
    2026-03-04T15:32:33.5166667+00:00

    Pierre DE LA CROIX Azure Key Vault Managed HSM n'expose pas d'interface PKCS#11 à usage général. Il n'existe pas de point de terminaison PKCS#11 natif permettant d'effectuer des opérations cryptographiques arbitraires (chiffrement/déchiffrement, envelopper/développer, cryptographie symétrique, etc.) sur les clés Managed HSM. Le seul support PKCS#11 disponible aujourd'hui est limité et spécifique aux scénarios, principalement pour le déchargement/signature TLS utilisant la bibliothèque PKCS#11 de Microsoft pour Managed HSM. Pour les opérations cryptographiques générales, vous devez utiliser les API REST de Key Vault / Managed HSM, les SDK, ou Microsoft Graph, et non PKCS#11. Si un support complet de PKCS#11 est nécessaire, Azure Dedicated HSM (Luna) est l'option supportée.

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.