About the integration
This guide provides an explanation how to integrate an UTIMACO CryptoServer Hardware Security Module (HSM) with Oracle Key Vault. UTIMACO HSM securely generates and stores the Root of Trust key. The HSM RoT protects the wallet password, protecting the TDE master key, which in turn protects all the encryption keys, certificates, and other security artifacts managed by the Oracle Key Vault server
Oracle Key Vault
Oracle Key Vault is a full-stack software appliance that contains an operating system, database, and key-management application to help organizations store and manage their keys and credentials. The administrators should deploy Key Vault in a secure location and typically do not need to access the internal components of the appliance for day-to-day operations.
However, there are patches and scenarios where administrators might need to physically access the machine, or directly connect to the internal operating system via SSH. When an HSM is deployed with Oracle Key Vault, the Root of Trust (RoT) remains in the HSM.
This mitigates the risk of administrators potentially extracting keys and credentials from systems they can physically access. The HSM in this RoT usage scenario does not store any customer encryption keys. Customer keys are stored and managed directly by the Oracle Key Vault server.
UTIMACO CryptoServer HSM
CryptoServer is a hardware security module developed by UTIMACO IS GmbH. CryptoServer is a physically protected specialized computer unit designed to perform sensitive cryptographic tasks and to securely manage as well as store cryptographic keys and data. It can be used as a universal, independent security component for heterogeneous computer systems.
Are you interested in this document?
Simply add it to your collection. You can request access to this and other documents in your collection all at once via the blue basket on the right.
Zugehörige Ressourcen
Die CC eIDAS Compliance-Version für CryptoServer General Purpose HSM unterstützt Vertrauensdiensteanbieter (TSPs) bei der Erfüllung der in verschiedenen technischen ETSI-Normen (ETSI EN 319 401, EN 319 411, EN 319 421) festgelegten Richtlinien und Sicherheitsanforderungen.
CC eIDAS
Die CC eIDAS Compliance-Version für CryptoServer General Purpose HSM unterstützt Vertrauensdiensteanbieter (TSPs) bei der Erfüllung der in verschiedenen technischen ETSI-Normen (ETSI EN 319 401, EN 319 411, EN 319 421) festgelegten Richtlinien und Sicherheitsanforderungen.
Herunterladen
Regierungen und regierungsähnliche Organisationen wie die NATO deklarieren solche Informationen, die sie für besonders sensibel halten, als "Verschlusssache".
VS-NfD
Regierungen und regierungsähnliche Organisationen wie die NATO deklarieren solche Informationen, die sie für besonders sensibel halten, als "Verschlusssache".
HerunterladenJoint Solution Brief
Cryptomathic bietet sichere Serverlösungen für Branchen wie Banken, Behörden, Technologie und Cloud Services.
Kryptomathisch
Cryptomathic bietet sichere Serverlösungen für Branchen wie Banken, Behörden, Technologie und Cloud Services.
Herunterladen
SIGNIUS bietet eine schlüsselfertige Lösung, die auf dem Utimaco QSCD basiert und ein qualifiziertes elektronisches Siegel (QSeal) sowie einen Siegelserver umfasst. Das umfassende Paket beinhaltet Expertenschulungen sowie langfristige Wartungs- und Supportleistungen, um einen reibungslosen Betrieb zu gewährleisten.
Signius
SIGNIUS bietet eine schlüsselfertige Lösung, die auf dem Utimaco QSCD basiert und ein qualifiziertes elektronisches Siegel (QSeal) sowie einen Siegelserver umfasst. Das umfassende Paket beinhaltet Expertenschulungen sowie langfristige Wartungs- und Supportleistungen, um einen reibungslosen Betrieb zu gewährleisten.
HerunterladenVerwandte Produkte
Sind Sie bereit, Ihre digitale Zukunft zu sichern?
Kontakt VertriebYour download request(s):

Your download request(s):

About Utimaco's Downloads
Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).
For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.
A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.