Partilhar via


Importar chaves protegidas por HSM para o Key Vault

Para maior garantia, ao usar o Cofre de Chaves do Azure, você pode importar ou gerar chaves em HSMs (módulos de segurança de hardware) que nunca saem do limite do HSM. Este cenário costuma chamar-se Bring Your Own Key ou BYOK. O Azure Key Vault usa HSMs validados pelo FIPS 140 para proteger suas chaves.

Nota

Para obter mais informações sobre o Azure Key Vault, consulte O que é o Azure Key Vault?
Para obter um tutorial de introdução, que inclui a criação de um cofre de chaves para chaves protegidas por HSM, consulte O que é o Azure Key Vault?.

HSMs suportados

A transferência de chaves protegidas por HSM para o Key Vault é suportada por dois métodos diferentes, dependendo dos HSMs que utiliza. Use a tabela seguinte para determinar qual o método que deve usar para gerar os seus HSMs e depois transfira as suas próprias chaves protegidas por HSM para usar com o Azure Key Vault.

Nome do Fornecedor Tipo de fornecedor Modelos HSM suportados Método de transferência de chave HSM suportado
Criptomática ISV (Sistema de Gestão de Chaves Empresariais) Várias marcas e modelos de HSM, incluindo
  • nCifra
  • Tales
  • Utimaco
Site da Cryptomathic para mais detalhes
Usar o novo método BYOK
Confiar Fabricante,
HSM como serviço
  • Família nShield de HSMs
  • nShield como serviço
Usar o novo método BYOK
Fortanix Fabricante,
HSM como serviço
  • Serviço de gerenciamento de chaves de autodefesa (SDKMS)
  • Equinix SmartKey
Usar o novo método BYOK
Futurex Fabricante,
HSM como serviço
  • CriptoHub
  • Nuvem CryptoHub
  • Série KMES 3
Usar o novo método BYOK
IBM Fabricante IBM 476x, CryptoExpress Usar o novo método BYOK
Maravilhoso Fabricante Todos os HSMs LiquidSecurity com
  • Firmware versão 2.0.4 ou posterior
  • Firmware versão 3.2 ou superior
Usar o novo método BYOK
nCifra Fabricante,
HSM como serviço
  • Família nShield de HSMs
  • nShield como serviço
Método 1:nCipher BYOK (preterido). Este método não é suportado desde 30 de junho de 2021
Método 2:Usar novo método BYOK (recomendado)
Consulte a linha Confiar.
Securosys SA Fabricante,
HSM como serviço
Família Primus HSM, Securosys Clouds HSM Usar o novo método BYOK
StorMagic ISV (Sistema de Gestão de Chaves Empresariais) Várias marcas e modelos de HSM, incluindo
  • Utimaco
  • Tales
  • nCifra
Site StorMagic para detalhes
Usar o novo método BYOK
Tales Fabricante
  • Família Luna HSM 7 com firmware versão 7.3 ou superior
Usar o novo método BYOK
Utimaco Fabricante,
HSM como serviço
u.trust Âncora, CryptoServer Usar o novo método BYOK
Yubico Fabricante YubiHSM 2 Usar o novo método BYOK

Próximos passos