Mengimpor kunci yang dilindungi HSM ke Key Vault

Untuk jaminan tambahan, ketika Anda menggunakan Azure Key Vault, Anda dapat mengimpor atau menghasilkan kunci dalam modul keamanan perangkat keras (HSM) yang tidak pernah meninggalkan batas HSM. Skenario ini sering disebut sebagai membawa kunci Anda sendiri, atau BYOK. Azure Key Vault menggunakan HSM yang divalidasi FIPS 140 untuk melindungi kunci Anda.

Catatan

Untuk informasi selengkapnya tentang Azure Key Vault, lihat Apa yang Azure Key Vault?
Untuk tutorial memulai, yang mencakup pembuatan brankas kunci untuk kunci yang dilindungi HSM, lihat Apa itu Azure Key Vault?.

HSM yang didukung

Mentransfer kunci yang dilindungi HSM ke Key Vault didukung melalui dua metode berbeda, tergantung pada HSM yang Anda gunakan. Gunakan tabel berikut untuk menentukan metode mana yang akan digunakan untuk menghasilkan lalu mentransfer kunci yang dilindungi HSM Anda ke Azure Key Vault.

Nama Vendor Jenis Vendor Model HSM yang didukung Metode transfer kunci HSM yang didukung
Kriptomatik ISV (Sistem Manajemen Kunci Perusahaan) Beberapa merek dan model HSM termasuk
  • nCipher
  • Thales
  • Utimaco
Situs kriptomatik untuk detailnya
Gunakan metode BYOK baru
Mempercayakan Produsen,
HSM sebagai Layanan
  • Keluarga HSM nShield
  • nShield sebagai layanan
Gunakan metode BYOK baru
Fortanix Produsen,
HSM sebagai Layanan
  • Layanan Manajemen Kunci dengan Perlindungan Mandiri (SDKMS)
  • Equinix SmartKey
Gunakan metode BYOK baru
Futurex Produsen,
HSM sebagai Layanan
  • CryptoHub
  • CryptoHub Cloud
  • KMES Seri 3
Gunakan metode BYOK baru
IBM Produsen IBM 476x, CryptoExpress Gunakan metode BYOK baru
Marvell Produsen Semua HSM LiquidSecurity dengan
  • Firmware versi 2.0.4 atau yang lebih baru
  • Firmware versi 3.2 atau yang lebih baru
Gunakan metode BYOK baru
nCipher Produsen,
HSM sebagai Layanan
  • Keluarga HSM nShield
  • nShield sebagai layanan
Menggunakan metode BYOK
Lihat baris Entrust.
Securosys SA Produsen,
HSM sebagai layanan
Keluarga Primus HSM, Securosys Clouds HSM Gunakan metode BYOK baru
StorMagic ISV (Sistem Manajemen Kunci Perusahaan) Beberapa merek dan model HSM termasuk
  • Utimaco
  • Thales
  • nCipher
Situs StorMagic untuk detailnya
Gunakan metode BYOK baru
Thales Produsen
  • Luna HSM 7 keluarga dengan firmware versi 7.3 atau lebih baru
Gunakan metode BYOK baru
Utimaco Produsen,
HSM sebagai layanan
u.trust Anchor, CryptoServer Gunakan metode BYOK baru
Yubico Produsen YubiHSM 2 Gunakan metode BYOK baru

Langkah berikutnya

  • Tinjau gambaran umum keamanan Key Vault untuk memastikan keamanan, durabilitas, dan pemantauan untuk kunci Anda.
  • Lihat spesifikasi BYOK untuk deskripsi lengkap metode BYOK baru.