CryptoServer CP5 - El HSM certificado para la generación y el almacenamiento de certificados reconocidos para firmas y sellos electrónicos

- Diseñado específicamente para firmas y sellos cualificados conformes con eIDAS, firma remota y emisión de certificados cualificados
- Certificado conforme a Common Criteria de acuerdo con el perfil de protección eIDAS (PP) EN 419 221-5 "Módulo criptográfico para servicios de confianza"
- Ayuda a los proveedores de servicios de confianza (TSP) a cumplir los requisitos de política y seguridad mediante la implantación y el mantenimiento de HSM que se utilizarán como dispositivos cualificados para la creación de firmas electrónicas
- Incluye un simulador de software para pruebas de evaluación e integración
Principales ventajas
Detalles
CryptoServer CP5 - El HSM certificado para la firma cualificada, el sellado y la emisión de certificados

Para facilitar la interoperabilidad y la aceptación transfronteriza, el reglamento eIDAS ha creado un marco común para la firma electrónica segura que incluye niveles de garantía estandarizados.
Los certificados reconocidos deben almacenarse en un dispositivo reconocido de creación de firma (QSCD o QSigCD) y, para prestar servicios de firma electrónica, se requiere un proveedor de servicios de confianza reconocido (QTSP).
CryptoServer CP5 de UTIMACO es un Dispositivo Cualificado de Creación de Firma/Sello que funciona en el entorno seguro de un QTSP para proporcionar a los usuarios una funcionalidad de firma remota. Cuando se utiliza en combinación con certificados cualificados, el QSCD genera firmas o sellos electrónicos cualificados tal como se definen en eIDAS. (QSigCD) y dispositivo cualificado de creación de sellos (QSealCD). Es
Dependiendo de la tecnología y la validación que haya detrás de la firma, algunos tipos de firma son intrínsecamente más fiables que otros y resisten un mayor escrutinio legal. Por tanto, para
casos de uso que requieren servicios de confianza cualificados, como los organismos gubernamentales, la administración pública y las empresas, CryptoServer CP5 ofrece los niveles más altos de garantía y conformidad para la firma eficiente de transacciones, como parte de una solución conforme con eIDAS.
El CryptoServer CP5 ofrece diversas opciones de personalización, tales como su ampliación con un Módulo de Activación de Firma (SAM) que se ejecuta dentro del límite del HSM certificado y el cumplimiento de los requisitos del Perfil de Protección EN 419 241-2 mediante la utilización del kit de desarrollo CryptoServer SDK.
Esta solución combinada permite a los proveedores de servicios de confianza proporcionar firma de servidor para firmas y sellos remotos.
El Software Simulator incluido permite evaluar y probar la integración de todos los casos de uso de CryptoServer CP5 con las aplicaciones empresariales antes de su despliegue en producción.
Alta seguridad para casos de uso regulados
- Puede utilizarse para aplicaciones adicionales como sellado de tiempo y OCSP (Online Certificate Status Protocol)
- Almacenamiento y procesamiento de claves seguros dentro de los límites reforzados del HSM
- Generador de números aleatorios reales de alta calidad para garantizar la unicidad de las claves
- Control de acceso configurable basado en roles y separación de funciones
- autenticación de 2 factores con tarjetas inteligentes
- "Autenticación de quórum "m de n
Algoritmos criptográficos compatibles
- RSA, ECDSA con curvas NIST y Brainpool
- ECDH con curvas NIST y Brainpool
- AES
- CMAC, HMAC
- SHA-2, SHA-3
- Generador de números aleatorios determinista basado en hash (DRG.4 según AIS 31)
- Generador real de números aleatorios (PTG.2 acc. AIS 31
- hasta 3.000 operaciones de firma RSA o 2.500 ECDSA
Compatibilidad con varias interfaces de aplicación (API)
- PKCS #11
- Criptografía de próxima generación (CNG)
- API y herramienta de autorización de claves
- Interfaz completa de servicios criptográficos extendidos (CXI) de Utimaco
Amplia gestión y supervisión remotas
- Key management y administración de HSM eficientes, incluidas actualizaciones de firmware mediante acceso remoto
- Automatización del diagnóstico remoto mediante el protocolo simple de gestión de red (SNMP)
Cumple diversos requisitos de seguridad
- Certificación Common Criteria EAL4+ según el perfil de protección EN 419 221-5 (más información en el portal de Common Criteria), así como según los puntos 23 y 32 del artículo 2 del Reglamento 910/2014 (eIDAS) (más información en el cuadro de mandos de los servicios de confianza de la UE)
- Firma de servidores según la norma EN 419 241-2
- Política y requisitos de seguridad del ETSI (por ejemplo, EN 319 401, EN 319 411, EN 319 421, C-ITS)
Cumple diversos requisitos de conformidad medioambiental
- CE, FCC Clase B
- RoHS III, WEEE
- UL, IEC/EN 60950-1, IEC/EN 62368-1
- Certificado CB
Simulador de software incluido
- Simulador HSM con todas las funcionalidades de CryptoServer CP5
- Runtime completamente funcional, incluidas todas las herramientas de administración y configuración
- Para evaluación y pruebas de integración de CryptoServer CP5 antes de su despliegue en producción
CryptoServer SDK
El kit de desarrollo profesional de UTIMACO permite implementar extensiones de firmware para SecurityServer y PaymentServer basadas en las series CryptoServer Se Gen2 y CryptoServer CSe.
u.trust 360
u.trust 360 es una plataforma de gestión basada en hardware y software que permite la administración, supervisión y aprovisionamiento centralizados de los HSM Atalla AT1000 y CryptoServer LAN V5.