Menü

İletişime geçin
Logo
Basın

PKI ve HSM için PQC

Yeni kriptografi. Eski bağımlılıklar.

Uzun ömürlü sertifikalar ve imza anahtarları, özellikle iyi koordine edilmiş bir geçiş gerektirir. Sertifika hiyerarşilerinizi ve HSM bağlantılarınızı inceler, uygun bir hedef mimari geliştirir ve yeni algoritmaları fiilen doğrulayan uygulamalarla test ederiz.

Bir BT bileşenindeki elektronik parçalar, temsili görsel
PKI ve HSM geçiş mimarisi · OTOKO® tarafından planlama ve uygulama

OTOKO®'ya verdiğiniz görev

Sizin için üstlendiklerimiz.

Bir HSM bir algoritmayı destekleyebilirken CA, kriptografik sağlayıcı modülü veya sonradan doğrulama yapan taraf onu henüz desteklemeyebilir. Sertifika profilleri, güven depoları, durum hizmetleri ve imza formatları dahil olmak üzere zincirin tamamını kayıt altına alırız. Cihazların ve belgelerin uzun yaşam döngüleri geçişi etkiler. Paralel bir hiyerarşi anlamlı olabilir, ancak net bir eşleştirme gerektirir: Hangi uygulama hangi zincire güveniyor ve eski ile yeni artefaktlar birbirinden nasıl ayırt ediliyor?

Olası hizmet kapsamı

  • Sertifika hiyerarşilerini, anahtarları ve doğrulayan uygulamaları belirlemek
  • Mevcut PKI ve HSM yapılandırmasının sunduğu desteği değerlendirmek
  • Paralel veya desteklenen hibrit geçiş modellerini planlamak
  • Anahtar törenlerini ve güven dağıtımını hazırlamak
  • Sertifika doğrulamasını, iptalini ve imza akışlarını test etmek

Somut kapsamı, sizin katkınızı ve kabul kriterlerini başlamadan önce belirleriz.

Anlaşılır teknik anlatım

Görevi şöyle hayata geçiriyoruz.

01

Ürün desteğini ve kanıtı birbirinden ayırmak

Donanım, aygıt yazılımı, lisanslar ve işletim modu için üretici belgelerini inceleriz. Bir algoritmanın mevcut olması, otomatik olarak gerekli doğrulama veya onay kapsamında kullanılabileceği anlamına gelmez. Yedekleme, çoğaltma ve anahtar geçişinin de yeni türü desteklemesi gerekir. Yeni güven çapaları için roller, erişim araçları ve törenler planlanır. Durum bilgisi tutan imza algoritmaları ayrıca özellikle titiz bir durum yönetimi gerektirir; bunlar yalnızca bir ürün seçeneği var diye sınanmadan devreye alınmaz.

02

Güveni kontrollü şekilde dağıtmak

Kabul süreci, temsili sertifikaların düzenlenmesini ve doğrulanmasını; hata durumlarını, iptal bilgilerini ve eski istemcilerin davranışını kapsar. Güven dağıtımının sırası geçişten önce belirlenir. Uzun vadeli imza doğrulaması ve arşiv gereksinimleri yetkili birimlerle koordine edilir. Sonuç, belirtilmiş sınırları olan, belgelenmiş ve test edilmiş bir yapılandırmadır.

OTOKO®'nun Köln ofisindeki toplantı odası

Doğrulanabilir bir sonuç

Bununla çalışmaya devam edersiniz.

  1. PKI ve HSM geçiş mimarisi
  2. Uyumluluk matrisi
  3. Tören ve test belgeleriyle pilot uygulama

Devir, uygulamayı ve dokümantasyonu bir araya getirir. Üzerinde anlaşılan vakaları birlikte kontrol eder ve kalan görevleri kayıt altına alırız.

Projeniz ayrıntılarıyla

PKI ve HSM geçişini, birbirine bağlı tek bir güven zinciri olarak yürütmek.

PQC projelerini gerçek ürün ve uygulama desteğine göre planlarız. HSM'deki yeni bir algoritma; CA, sertifika biçimi, kütüphane veya doğrulayan uygulama bununla başa çıkamıyorsa yeterli değildir.

Desteği sürüm ve kullanım bazında kanıtlamak

HSM, aygıt yazılımı, istemci, PKI ve bunları kullanan sistemler için bir uyumluluk matrisi oluştururuz. Bir anahtar oluşturma işleminin desteklenmesi, gereken tüm imzalama, içe aktarma veya yedekleme süreçleri hakkında henüz bir şey söylemez. Bu nedenle ifadeler somut sürümlere ve işlemlere bağlanır.

Onaylar ve sertifikasyonlar ayrı olarak değerlendirilir. Teknik bir PQC işlevinden, belirli bir düzenlemeye tabi kullanım için otomatik bir onay çıkmaz. Gerekli kanıtlar ve üretici taahhütleri, proje planında ön koşul olarak takip edilir.

Yeni güven zincirlerini kontrollü şekilde dağıtmak

Bir geçişten önce sertifika profillerini, boyutu, aktarımı ve depolamayı, ayrıca güven çapalarının dağıtımını kontrol ederiz. Kısıtlı kütüphanelere veya sabit sertifika varsayımlarına sahip uygulamalar ek uyarlamalar gerektirebilir. Bu nedenle pilot çalışma, en az bir eksiksiz sertifika düzenleme işlemini ve sertifikayı kullanan gerçek bir sistem tarafından yapılan başarılı bir doğrulamayı kapsar.

Geçiş için mevcut sertifikaların kalan geçerlilik süresi, iptal işlemleri ve olası paralel durumlar planlanır. Anahtar malzemesi doğrudan yeni bir algoritmaya dönüştürülemez; genellikle yeni anahtarlar ve sertifikalar gerekir. Bir geri dönüş yolu, halihazırda düzenlenmiş nesneleri ve bunların bağımlılıklarını da dikkate almalıdır.

Örnek proje senaryosu

Hizmetin günlük işlere katkısı.

Örnek: Dahili bir PKI, gelecekteki bir geçişe hazırlanacaktır. Sınırları net bir test hizmeti seçer, öngörülen sürümlerle CA ve HSM'yi kontrol eder ve istemcide sertifika doğrulamasını test ederiz. Desteklenmeyen sistemler, somut bir geçiş bağımlılığı olarak görünür kalır.

Bu örnek olası bir süreci açıklar ve bir müşteri referansı değildir.

İlk adımdan önce

PKI ve HSM için PQC hakkında sorularınız.

Her HSM'nin değiştirilmesi mi gerekir?

Buna ancak model, aygıt yazılımı, işletim modu ve gerekli algoritma temelinde karar verilebilir. Genişletme, paralel işletim ve değiştirme seçenekleri karşılaştırmalı olarak değerlendirilir.

Paralel sertifika zincirleri hibrit imzalarla aynı şey midir?

Hayır. Paralel zincirler ile kriptografik olarak birleştirilmiş algoritmalar farklı geçiş modelleridir. Hangi seçeneğin işe yarayacağı, ilgili ürünlere ve doğrulayan taraflara bağlıdır.

Projeniz

Hangi görevi çözmek istiyorsunuz?

Mevcut durumunuzu ve istediğiniz sonucu tanımlayın. Seçilen hizmet, iletişim talebinize aktarılır.

Bu hizmeti talep edin

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.