Menu

Contact opnemen
Logo
Pers

PQC voor PKI & HSM

Nieuwe cryptografie. Oude afhankelijkheden.

Langlopende certificaten en ondertekeningssleutels vereisen een bijzonder goed afgestemde overgang. Wij toetsen uw certificaathiërarchieën en HSM-koppelingen, ontwikkelen een passende doelarchitectuur en testen nieuwe methoden met de applicaties die de verificatie daadwerkelijk uitvoeren.

Elektronische componenten in een IT-onderdeel, symbolische afbeelding
PKI- en HSM-migratiearchitectuur · Planning en uitvoering door OTOKO®

Uw opdracht aan OTOKO®

Wat wij voor u verzorgen.

Een HSM kan een algoritme al ondersteunen terwijl de CA, de provider of de partij die de handtekening later verifieert dat nog niet doet. Wij brengen de volledige keten in kaart, inclusief certificaatprofielen, trust stores, statusdiensten en handtekeningformaten. Lange levenscycli van apparaten en documenten beïnvloeden de overgang. Een parallelle hiërarchie kan nuttig zijn, maar vereist een duidelijke toewijzing: welke applicatie vertrouwt welke keten, en hoe worden oude en nieuwe artefacten onderscheiden?

De mogelijke omvang van de dienstverlening

  • Certificaathiërarchieën, sleutels en verifiërende applicaties inventariseren
  • Ondersteuning van de concrete PKI- en HSM-configuratie beoordelen
  • Parallelle of ondersteunde hybride overgangsmodellen plannen
  • Sleutelceremonies en verspreiding van het vertrouwen voorbereiden
  • Certificaatverificatie, intrekking en ondertekeningsprocessen testen

De concrete omvang, uw medewerking en de acceptatiecriteria leggen wij vóór de start vast.

Techniek begrijpelijk toegelicht

Zo pakken wij de opgave aan.

01

Productondersteuning en bewijs uit elkaar houden

Wij controleren de documentatie van fabrikanten voor hardware, firmware, licenties en bedrijfsmodus. Een beschikbaar algoritme betekent niet automatisch dat het binnen de vereiste validatie of goedkeuring mag worden ingezet. Ook back-up, replicatie en sleutelmigratie moeten het nieuwe type ondersteunen. Voor nieuwe vertrouwensankers worden rollen, toegangsmiddelen en ceremonies gepland. Toestandsgebonden ondertekeningsmethoden vereisen daarnaast een bijzonder zorgvuldig toestandsbeheer; ze worden niet ongetoetst ingevoerd alleen omdat een product die optie biedt.

02

Vertrouwen gecontroleerd verspreiden

De acceptatie omvat de uitgifte en verificatie van representatieve certificaten, evenals foutscenario's, intrekkingsinformatie en het gedrag van oude clients. De volgorde van de vertrouwensverspreiding wordt vóór de omschakeling vastgelegd. Langetermijnverificatie van handtekeningen en archiefeisen worden afgestemd met de verantwoordelijke instanties. Het resultaat is een gedocumenteerde, geteste configuratie met benoemde grenzen.

Vergaderruimte in het OTOKO®-kantoor in Keulen

Een toetsbaar resultaat

Hiermee werkt u verder.

  1. PKI- en HSM-migratiearchitectuur
  2. Compatibiliteitsmatrix
  3. Pilot met ceremonie- en testdocumentatie

De overdracht verbindt uitvoering en documentatie. Samen toetsen wij de afgesproken scenario's en leggen wij de resterende taken vast.

Uw project in detail

PKI en HSM omschakelen als samenhangende vertrouwensketen.

Wij plannen PQC-projecten aan de hand van de daadwerkelijke product- en applicatieondersteuning. Een nieuwe methode in de HSM is niet genoeg als de CA, het certificaatformaat, de bibliotheek of de controlerende applicatie hier niet mee kan omgaan.

Ondersteuning per versie en toepassing aantonen

Wij stellen een compatibiliteitsmatrix op voor HSM, firmware, client, PKI en afnemende systemen. De ondersteuning van een sleutelgeneratie zegt nog niets over alle benodigde ondertekenings-, import- of back-upprocessen. Uitspraken worden daarom aan concrete versies en bewerkingen gekoppeld.

Goedkeuringen en certificeringen worden afzonderlijk bekeken. Uit een technische PQC-functie volgt geen automatische goedkeuring voor een specifieke gereguleerde toepassing. Vereiste bewijsstukken en fabrikanttoezeggingen worden als randvoorwaarden in het projectplan opgenomen.

Nieuwe vertrouwensketens gecontroleerd verspreiden

Vóór een omschakeling toetsen wij certificaatprofielen, omvang, transport en opslag, evenals de verspreiding van vertrouwensankers. Applicaties met beperkte bibliotheken of vaste certificaataannames kunnen extra aanpassingen nodig hebben. De pilot omvat daarom minstens één volledige uitgifte en een succesvolle controle door een echte afnemer.

Voor de overgang worden de levensduur van bestaande certificaten, intrekking en mogelijke parallelle versies gepland. Sleutelmateriaal kan niet zomaar worden omgezet naar een nieuw algoritme; vaak zijn nieuwe sleutels en certificaten nodig. Een terugvaloptie moet ook rekening houden met de al uitgegeven objecten en hun afhankelijkheden.

Illustratief projectscenario

Hoe de dienst in de praktijk helpt.

Voorbeeld: een interne PKI moet worden voorbereid op een toekomstige omschakeling. Wij kiezen een afgebakende testdienst, toetsen de CA en de HSM met de beoogde versies en testen de certificaatcontrole in de client. Niet-ondersteunde systemen blijven zichtbaar als concrete migratieafhankelijkheid.

Dit voorbeeld illustreert een mogelijk verloop en is geen klantreferentie.

Vóór de eerste stap

Uw vragen over PQC voor PKI & HSM.

Moet elke HSM worden vervangen?

Dat is pas te beslissen aan de hand van model, firmware, bedrijfsmodus en de benodigde methode. Uitbreiding, parallel draaien en vervanging worden tegen elkaar afgewogen.

Zijn parallelle certificaatketens hetzelfde als hybride handtekeningen?

Nee. Parallelle ketens en cryptografisch gecombineerde methoden zijn verschillende overgangsmodellen. Welke variant werkt, hangt af van de betrokken producten en verifiërende partijen.

Uw project

Welke opgave wilt u oplossen?

Beschrijf uw uitgangssituatie en het gewenste resultaat. De geselecteerde dienst wordt overgenomen in de contactaanvraag.

Deze dienst aanvragen

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.