Générer et protéger les clés cryptographiques utilisées pour les certificats dans une infrastructure à clé publique
À propos de l'infrastructure à clé publique
Une infrastructure à clé publique (ICP) régit l'émission de certificats numériques afin de fournir des identités aux utilisateurs, aux appareils et aux applications pour une authentification sécurisée, la confidentialité des communications et l'intégrité des données générées et échangées au sein d'un environnement. Chaque entité peut s'identifier comme étant digne de confiance à l'aide de certificats numériques délivrés par l'autorité de certification (AC) - un élément essentiel de l'ICP.
Les HSM en tant que racine de confiance pour l'ICP
Un module de sécurité matériel (HSM) est un dispositif matériel inviolable conçu pour la génération, la gestion et le stockage sécurisés des clés cryptographiques. Dans une ICP, le HSM sert de racine de confiance, générant les paires de clés cryptographiques - composées d'une clé privée et d'une clé publique - nécessaires à la création d'un certificat numérique. La clé privée ne quitte jamais les limites sécurisées de l'appareil, ce qui est crucial, car la sécurité de l'ensemble de l'ICP repose sur la protection de la clé privée contre l'exposition ou la compromission.
Solutions proposées par Utimaco
Les HSM à usage général d'Utimaco constituent une base sûre et évolutive pour l'ICP avec une intégration plug-and-play pour les principaux fournisseurs d'ICP. Principaux avantages :
- Sécurité certifiée - Certifié FIPS 140-2 niveau 3, avec des options pour les environnements eIDAS et classifiés.
- Hautes performances - Des modèles d'entrée de gamme aux modèles à grande vitesse, prenant en charge jusqu'à 40 000 opérations RSA 2K par seconde
- Prêt pour PQC - Le HSM u.trust General Purpose Se-Series est conçu de manière crypto-agile et peut être étendu avec des algorithmes PQC pour une PKI résistante au quantum