Définir les limites de sécurité et le comportement en cas de défaillance
L'architecture sépare les applications, l'administration, la sauvegarde et la conservation des clés. Une partition est une séparation logique, mais elle ne remplace pas toute séparation organisationnelle ou physique. Nous clarifions quelles clés peuvent être répliquées, qui peut étendre un cluster et quelles dépendances existent entre les sites. En cas de défaillance du HSM, une application ne doit pas basculer à l'insu de tous vers des fichiers de clés non protégés. Le statut des certificats et la security policy sont vérifiés pour le module concret : un nom de produit ou une preuve d'algorithme ne suffit pas à cet égard.


