Encuentre respuestas a preguntas habituales sobre Microsoft Azure Payment HSM.
¿Dónde está disponible Azure Payment HSM?
Azure Payment HSM está disponible en el este de EE. UU., oeste de EE. UU., centro sur de EE. UU., centro de EE. UU., Norte de Europa y Oeste de Europa.
¿Cómo funciona Azure Payment HSM?
Una vez aprovisionados los HSM, se conectan directamente a la red virtual de un usuario y los HSM están bajo el control administrativo único de los usuarios. Los HSM se pueden aprovisionar como un par de dispositivos y configurar para conseguir alta disponibilidad. El servicio usa Thales payShield Manager para el acceso remoto seguro al HSM.
¿Qué sectores pueden usar Azure Payment HSM?
Las instituciones financieras y los proveedores de servicios del ecosistema de pagos, incluidos emisores, proveedores de servicios, adquirientes, procesadores y redes de pago se pueden beneficiar de Azure Payment HSM.
¿Cuáles son algunos casos de uso comunes de Azure Payment HSM?
Con ventajas como la baja latencia y la capacidad de agregar rápidamente más capacidad de HSM según sea necesario, Azure Payment HSM es una opción perfecta para una amplia gama de casos de uso, incluido el procesamiento de pagos, la emisión de credenciales de pago, la protección de claves y datos de autenticación y la protección de datos confidenciales. Para más información, consulte Azure Payment HSM: casos de uso típicos.
¿Cómo puedo empezar a usar el servicio?
Consulte Introducción a Azure Payment HSM.
¿Qué SKU de HSM se admiten para Azure Payment HSM?
¿Cómo cambio el nivel de rendimiento o el SKU de mi HSM de pago?
¿Qué licencia predeterminada incluye Azure Payment HSM?
El servicio incluye la licencia Thales payShield 10K Premium Package con 1 o 2 LMK a 60CPS, 250CPS o 2500CPS. Para obtener información sobre precios, consulte los detalles de precios de Azure Payment HSM; para obtener información sobre el firmware, consulte Guía de soporte técnico del servicio Azure Payment HSM: compatibilidad con firmware y licencias.
¿En qué escenarios necesita ponerse en contacto con Thales para obtener licencias?
Las licencias de dispositivo son obligatorias cuando se aplica un firmware personalizado o se vuelve a la versión de firmware base. Para obtener una licencia, póngase en contacto con el soporte técnico de Thales con el número de serie del dispositivo.
¿Cómo se controlan las claves físicas?
Las claves físicas están desvinculadas del uso de payShield Manager y ya no están ligadas al estado del sistema.
¿Puedo seguir usando una consola para administrar HSM?
Los HSM se administran a distancia con payShield Manager. Este acceso proporciona una consola virtual que se puede usar para la configuración. No se puede controlar el acceso a la consola local y no se puede controlar la disponibilidad de la consola local.
¿Cómo configuro el monitor payShield con Azure Payment HSM?
Paysheild Monitor se distribuye como una máquina virtual y se puede implementar en el entorno local.
¿Cuándo necesito TMD?
TMD habilita la administración de claves para estos casos de uso típicos:
- Formación de claves a partir de componentes
- División de claves existentes en componentes
- Compartir KEK simétricas internamente dentro de una organización o externamente con terceros de confianza.
¿Qué tipo de rendimiento puedo esperar?
El rendimiento de un payShield hospedado no es diferente de una implementación local. El rendimiento real de un extremo a otro de la API de pago depende de la ubicación de las cargas de trabajo y las latencias de red. Cuando las cargas de trabajo de los servicios de pago se ejecutan en máquinas virtualizadas alojadas en la misma red del proveedor de servicios, el funcionamiento debería ser el mismo que en una implantación local. Las latencias de red entre la(s) máquina(s) virtual(es) que ejecuta(n) las cargas de trabajo de los servicios de pago y el payShield alojado suelen ser muy bajas, pero esto dependerá de la configuración de red del proveedor.
¿Cómo se retira un HSM?
Al liberar un proceso de dispositivo, se quitan todos los datos de los clientes, los registros, las claves, etc. Para conocer los pasos, consulte Tutorial: Eliminación de un HSM de pago encargado.