Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 20 сообщений
Cообщения с меткой

yubico - Самое интересное в блогах

Следующие 30  »
rss_habr

Offline root CA с использованием YubiHSM

Понедельник, 05 Сентября 2022 г. 07:54 (ссылка)

Общепринятой лучшей практикой считается использование отключенных от сети корневых удостоверяющих центров, a.k.a., offline root CA. Кроме того, не рекомендуется хранить закрытый ключ в файле, потому, что файл легко скопировать незаметно. Топовые HSM, типа Thales, стоят дорого: весь проект, включая пару HSM, установку и обучение сотрудников может встать в сотни тысяч долларов, что запретительно дорого для многих компаний. AWS CloudHSM обойдётся в сумму порядка десяти тысяч долларов в год.

Тут я расскажу, как из скриптов и палок собрать на коленке offline root CA с хранением закрытых ключей на YubiHSM. YubiHSM - это недорогой, стоимостью всего несколько сотен долларов, HSM, выполненный в виде USB модуля.

Поехали

https://habr.com/ru/post/686350/?utm_source=habrahabr&utm_medium=rss&utm_campaign=686350

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<yubico - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda