Ciljna skupina: Arhitekti za oblak, DevOps
Fokus: Integracija HSM, upravljanje skrivnosti, večoblačnost
Integracija PKI z PQ-zmožnostjo z oblačnimi HSM in storitvami za upravljanje skrivnosti.
| Funkcionalnost | Azure Key Vault | AWS KMS | HashiCorp Vault |
| —————- | —————– | ——— | —————– |
| HSM FIPS 140-2 | Nivo 3 (Managed HSM) | Nivo 3 (CloudHSM) | Nivo 2 (Transit) |
| PQ podpora | Ne še | Ne še | Da preko vtičnikov |
| Upravljanje certifikatov | Da nativno | Da ACM | Da PKI Engine |
| Večoblačnost | Ne | Ne | Da |
| Stroški | Srednji | Visoki (CloudHSM) | Odprtokodno + Enterprise |
| Scenarij | Oblak | Tip HSM |
|---|---|---|
| Azure Key Vault | Azure | Managed HSM |
| AWS KMS + CloudHSM | AWS | CloudHSM |
| HashiCorp Vault | Večoblačnost | Transit SE |
Priporočilo: Root-CA na lokaciji + Intermediate v oblaku za oblačne delovne obremenitve
| Komponenta | Lokacija | Utemeljitev |
| ———— | ———- | ————- |
| Root-CA | Na lokaciji (HSM) | Najvišja varnost |
| Intermediate (oblak) | Azure/AWS/Vault | Bližina delovnih obremenitev |
| End-Entity | Oblak | Samodejno zagotavljanje |
| Varnostna kopija | Večoblačnost | Obnova po katastrofi |
« ← Scenariji za operaterje | → Azure Key Vault »
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional