Menu

Contact opnemen
Logo
Pers

Utimaco HSM: sleutels in gecertificeerde hardware

Utimaco bouwt hardware security modules in Aken en levert drie lijnen: algemene toepassingen, betalingsverkeer en sleutelbeheer. Wij kiezen samen met u de juiste serie, integreren die in uw applicaties en begeleiden de overstap naar post-quantumalgoritmen.

Product testen
  • FIPS 140-3 Level 3
  • Common Criteria EN 419 221-5
  • eIDAS QSCD
  • VS-NfD
Utimaco u.trust General Purpose HSM uit de Se-serie als PCIe-kaart
Productfoto: Utimaco

Utimaco in één oogopslag

Een hardware security module genereert en bewaart cryptografische sleutels in een gecertificeerd apparaat. De sleutel verlaat die grens nooit onversleuteld, de applicatie roept ondertekening en ontsleuteling aan via PKCS#11, CNG of CXI. Utimaco dekt met één platform algemene toepassingen, betalingsverkeer en sleutelbeheer af.

Cryptografie en hardware security modules zijn onze kerncompetentie. Wij kennen de Utimaco-firmware, de scheiding in containers en de migratiepaden tussen CryptoServer en u.trust. Als Trust as a Service-partner, reseller, distributeur voor EMEA en trainingspartner leveren wij techniek, licenties en kennis bij één partij.

General Purpose, Payment, Key Management
FIPS 140-3 Level 3, CMVP 5223
ML-KEM, ML-DSA, LMS, HSS, XMSS
Appliance, PCIe-kaart, as a Service

OTOKO® en Utimaco

Bij Utimaco reikt onze rol veel verder dan de verkoop: wij behoren wereldwijd tot de grootste partners van de fabrikant. Vier rollen bundelen wij onder één dak, van levering als dienst tot training van uw medewerkers.

Trust as a Service-partner

Wij leveren Utimaco-modules als dienst, met beheer, bewaking en een gedocumenteerde sleutelceremonie.

Value Added Reseller

Apparaten en licenties komen met dimensionering, integratie en support, in plaats van als losse levering.

Value Added Distributor EMEA

Voor u.trust LAN Crypt en DiskEncrypt beleveren en ondersteunen wij partners in Europa, het Midden-Oosten en Afrika.

Exclusieve trainingspartner

Utimaco-trainingen lopen wereldwijd exclusief via ons, van systeembeheer tot sleutelbeheer.

De series in detail

u.trust General Purpose HSM Se-serie

De Se-serie is de actuele lijn voor algemene toepassingen en de opvolger van de CryptoServer Se-modellen. Ze scheidt tot 31 tenants in eigen containers en kan in het veld worden bijgewerkt naar post-quantumalgoritmen.

Apparaatafbeelding bekijken
Utimaco u.trust General Purpose HSM als rack-appliance
Rack-applianceProductfoto: Utimaco

Modellen

u.trust General Purpose HSM Se-serie: Modellen
Se100101 RSA-2048-bewerkingen per seconde
Se2k2.050 RSA-2048-bewerkingen per seconde
Se5k5.100 bewerkingen, naar keuze 8, 16 of 31 containers
Se15k15.000 RSA-2048-bewerkingen per seconde
Se40k40.000 bewerkingen, naar keuze 8, 16 of 31 containers
Vormfactoren
LAN-appliance, PCIe-kaart
Beheer
Eigen datacenter, General Purpose HSM as a Service, Koppeling met AWS, Azure en Google Cloud

Certificeringen

  • FIPS 140-3 Level 3, CMVP 5223
  • FIPS 140-2 Level 3
  • Common Criteria
  • PCI PTS HSM v3

Kenmerken

  • Tot 31 gescheiden containers, elk met eigen PKCS#11-partities
  • Quantum Protect levert ML-KEM, ML-DSA, LMS, HSS en XMSS
  • Extra pakketten voor 5G, blockchain en Double Key Encryption
  • Gratis simulator voor tests vóór de aanschaf
  • Eigen firmware via de CryptoServer SDK

Gegevens van de fabrikant

u.trust General Purpose HSM CSe-serie

De CSe-serie vult de Se-lijn aan met het hoogste fysieke beschermingsniveau en werd in oktober 2025 voorgesteld. Een tamper-actieve sensorfolie wist de sleutels zodra iemand de behuizing opent.

Apparaatafbeelding bekijken
Utimaco u.trust General Purpose HSM uit de CSe-serie als PCIe-kaart
PCIe-kaartProductfoto: Utimaco

Modellen

u.trust General Purpose HSM CSe-serie: Modellen
CSe100101 RSA-2048-handtekeningen per seconde, één container
CSe2k2.050 handtekeningen per seconde, vier containers
CSe5k5.100 handtekeningen, naar keuze 8, 16 of 31 containers
Vormfactoren
LAN-appliance, PCIe-kaart
Beheer
Eigen datacenter, Hosting bij een dienstverlener

Certificeringen

  • FIPS 140-3 Level 4 in behandeling
  • PCI PTS HSM v3

Kenmerken

  • Tamper-actieve sensorfolie die de sleutels direct wist
  • Tot 25.000 ECC-handtekeningen per seconde
  • Dezelfde post-quantumalgoritmen als de Se-serie
  • Simulator en applicatiepakketten voor eIDAS-configuraties

Gegevens van de fabrikant

CryptoServer General Purpose HSM

De CryptoServer beschikt over de goedkeuringen die de publieke sector en vertrouwensdiensten vandaag eisen, waaronder Common Criteria volgens EN 419 221-5, eIDAS QSCD en VS-NfD. Voor nieuwe projecten plannen wij de overstap naar de u.trust Se-serie meteen mee in.

Apparaatafbeelding bekijken
Utimaco CryptoServer General Purpose HSM als PCIe-kaart
PCIe-kaartProductfoto: Utimaco

Modellen

CryptoServer General Purpose HSM: Modellen
Se12Instapmodel voor lage ondertekeningsvolumes
Se52Gemiddelde belasting in PKI-omgevingen
Se500Hoge belasting voor vertrouwensdiensten
Se1500Hoogste belasting binnen de CryptoServer-reeks
Vormfactoren
LAN-appliance V5, PCIe-kaart
Beheer
Eigen datacenter, Trust as a Service
Levenscyclus
End-of-life in maart 2027, opvolger is de u.trust General Purpose HSM Se-serie

Certificeringen

  • FIPS 140-2 Level 3
  • Common Criteria EAL4+ volgens EN 419 221-5
  • eIDAS QSCD
  • VS-NfD, EU RESTRICTED, NATO RESTRICTED

Kenmerken

  • Applicatiepakket CC eIDAS voor ondertekening op afstand volgens EN 419 241-2
  • Applicatiepakket VS-NfD voor gerubriceerde omgevingen
  • Interfaces PKCS#11, CNG en CXI
  • Simulator voor test en ontwikkeling
  • Ook beschikbaar via Trust as a Service

Gegevens van de fabrikant

Atalla AT1000 Payment HSM

De AT1000 beschermt pincode, kaartgegevens en sleutels in het betalingsverkeer en doorstaat de controles die kaartschema’s en toezichthouders daarvoor eisen. Kaartuitgevers, acquirers en betaaldienstverleners gebruiken hem in hun eigen datacenter of als dienst.

Utimaco Atalla AT1000 Payment HSM als rack-appliance
Rack-applianceProductfoto: Utimaco

Modellen

Atalla AT1000 Payment HSM: Modellen
AT1000Tot 10.000 transacties per seconde
AT1000-partitiesEigen sleutels en beheerders per partitie
Vormfactoren
LAN-appliance
Beheer
Eigen datacenter, Payment HSM as a Service

Certificeringen

  • FIPS 140-3 Level 3
  • FIPS 140-2 Level 4 fysiek
  • PCI PTS HSM v3
  • PCI PIN en PCI DSS

Kenmerken

  • Beheer op afstand voor masterkeys, sleutelinjectie en firmware
  • Partitionering voor meerdere tenants op één apparaat
  • Gratis simulator voor integratietests
  • Ook als Payment HSM as a Service

Gegevens van de fabrikant

Enterprise Secure Key Manager

De Enterprise Secure Key Manager beheert sleutels voor databases, opslag en applicaties via KMIP en neemt de beheertaken over van de HSM. Hij schaalt van een virtuele instantie tot een appliance met ingebouwde hardware security module.

Utimaco Enterprise Secure Key Manager als rack-appliance
Rack-applianceProductfoto: Utimaco

Modellen

Enterprise Secure Key Manager: Modellen
ESKM L1Virtuele instantie, FIPS 140-2 Level 1
ESKM L21U-appliance voor regulier gebruik
ESKM L31U-appliance met ingebouwde General Purpose HSM
ESKM L4Hoogste uitbreidingsniveau van de reeks
Vormfactoren
Virtuele instantie, 1U-appliance
Beheer
Eigen datacenter, Virtualisatie, as a Service

Certificeringen

  • Common Criteria EAL2+
  • FIPS 140-2 Level 1 voor L1
  • FIPS 140-3 Level 2 in behandeling

Kenmerken

  • KMIP 1.0 tot 2.1 voor systemen van derden
  • Meer dan twee miljoen sleutels per cluster
  • Ondersteuning voor post-quantumalgoritmen
  • Ook als Enterprise Key Manager as a Service

Gegevens van de fabrikant

Zo vindt u de juiste serie

Vier vragen bepalen de keuze: het vereiste certificeringsniveau, de belasting in handtekeningen per seconde, de interfaces van uw applicaties en het beheermodel. Wij beantwoorden ze in een workshop en leggen het resultaat vast in een beslisdocument.

Certificeringsniveau

FIPS 140-3 Level 3 dekt de gangbare situatie af, Level 4 vereist een actieve sensorfolie en komt voor bij overheden en exploitanten van kritieke infrastructuur. Voor vertrouwensdiensten telt Common Criteria volgens EN 419 221-5 in plaats van FIPS.

Belasting en tenants

De modellen verschillen een factor 400 in RSA-bewerkingen per seconde, van 101 bij de Se100 tot 40.000 bij de Se40k. Wie meerdere applicaties wil scheiden, kiest een model met 8, 16 of 31 containers.

Interfaces

Uw applicaties spreken PKCS#11, CNG of CXI, sleutelbeheersystemen spreken KMIP. Wij testen vooraf in de simulator of database, PKI of ondertekeningsdienst samenwerken met de gekozen firmware.

Beheermodel

U kunt de apparaten zelf beheren, door ons laten beheren of Utimaco Trust as a Service gebruiken. De volledige oplossing draait in Duitse datacenters.

Wat we rond Utimaco leveren

Wij leveren niet alleen het apparaat, maar de hele keten ervoor en erna: selectie, integratie, sleutelceremonie, monitoring en beheer. Eén team begeleidt u van advies tot beheer.

  • HSM-advies en integratie

    Wij dimensioneren de serie, richten containers en partities in, koppelen PKCS#11 en CNG en documenteren de sleutelceremonie auditbestendig.

    HSM & sleutelbeheer

  • PQC-gereedheid

    Wij brengen in kaart welke sleutels en protocollen op RSA en ECC berusten, en plannen de overstap naar ML-KEM en ML-DSA met de firmware Quantum Protect.

    Post-quantumcryptografie

  • Cybersecurity

    Wij bewaken de apparaten, scheiden beheer en applicatie, controleren rollen en logs en sluiten de gebeurtenissen aan op uw SIEM.

    Cybersecurity

Normen en bewijsstukken

Deze vijf eisen bepalen bij Utimaco de selectie en de documentatie. Wij vertellen u welke serie er vandaag aan voldoet en welk bewijs nog in behandeling is.

Voorschrift / Vereist / OTOKO® levert
VoorschriftVereistOTOKO® levert
FIPS 140-3Gecertificeerde cryptomodules met een vastgelegd niveau van fysieke beschermingSe-serie met Level 3 en CMVP-nummer 5223, CSe-serie met Level 4 in behandeling
Common Criteria EN 419 221-5Gecertificeerde ondertekeningsmodule voor vertrouwensdienstenCryptoServer met EAL4+ en het applicatiepakket CC eIDAS
PCI PTS HSMGecertificeerde hardware voor pincodes en kaartsleutelsAtalla AT1000 volgens v3, plus PCI PIN en PCI DSS
eIDASGekwalificeerd middel voor het aanmaken van elektronische handtekeningen (QSCD) bij de verlener van vertrouwensdienstenCryptoServer als QSCD, ondertekening op afstand volgens EN 419 241-2
BSI VS-NfDGoedkeuring voor gerubriceerde informatie tot VS-NfDCryptoServer met VS-NfD-pakket, ook EU en NATO RESTRICTED

Veelgestelde vragen over Utimaco

Gerelateerde onderwerpen

Meer weten over

Utimaco

Utimaco bouwt hardware security modules in Aken en levert drie lijnen: algemene toepassingen, betalingsverkeer en sleutelbeheer. Wij kiezen samen met u de juiste serie, integreren die in uw applicaties en begeleiden de overstap naar post-quantumalgoritmen.

Onze klanten

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.