Enterprise Resource Security Mastering Cryptographic Key Lifecycles
FAQ

Microsoft PKI – Gibt es Einschränkungen bei der Anbindung des Key Storage Providers an ein Netzwerk-HSM?

  • Home /
  • FAQs /
  • Microsoft PKI – Gibt es Einschränkungen bei der Anbindung des Key Storage Providers an ein Netzwerk-HSM?

Ja, die "Key Storage Provider"-Schnittstelle ist nicht dafür ausgelegt, nahtlos mit Netzwerk-Appliances zu arbeiten. Wenn beispielsweise ein Netzwerk-Hardware-Sicherheitsmodul (HSM) verwendet wird und die Verbindung dazu vorübergehend unterbrochen wird, kann der Zertifizierungsstellen-Dienst den privaten Schlüssel der Zertifizierungsstelle nicht mehr nutzen. Dies führt zu mehreren Problemen:

Fehlgeschlagene Zertifikatanträge: Da der Zertifizierungsstellen-Dienst nicht auf den privaten Schlüssel zugreifen kann, schlagen alle Zertifikatanträge fehl, bis die Verbindung wiederhergestellt und der Dienst neu gestartet wird.
Probleme bei der Sperrlisten-Erstellung: Die Erstellung von Sperrlisten ist ebenfalls nicht mehr möglich, was die Verwaltung und Durchsetzung von Zertifikatsperrungen erheblich beeinträchtigt.

Was können wir für Sie tun?

Wir freuen uns, von Ihnen zu hören.

WordPress Cookie Plugin von Real Cookie Banner