Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Para maior garantia, ao usar o Azure Key Vault, pode importar ou gerar chaves em módulos de segurança de hardware (HSMs) que nunca saem do limite do HSM. Este cenário costuma chamar-se Bring Your Own Key ou BYOK. Azure Key Vault usa HSMs validados FIPS 140 para proteger as suas chaves.
Nota
Para mais informações sobre Azure Key Vault, veja O que é Azure Key Vault?
Para um tutorial de iniciação, que inclui criar um cofre de chaves para chaves protegidas por HSM, veja O que é Azure Key Vault?.
HSMs suportados
A transferência de chaves protegidas por HSM para o Key Vault é suportada por dois métodos diferentes, dependendo dos HSMs que utiliza. Use a tabela seguinte para determinar qual o método que deve usar para gerar os seus HSMs e, em seguida, transfira as suas próprias chaves protegidas por HSM para usar com o Azure Key Vault.
| Nome do Fornecedor | Tipo de fornecedor | Modelos HSM suportados | Método de transferência de chave HSM suportado |
|---|---|---|---|
| Criptomática | ISV (Sistema de Gestão de Chaves Empresariais) | Várias marcas e modelos de HSM, incluindo
|
Usar o novo método BYOK |
| Confiar | Fabricante, HSM como serviço |
|
Usar o novo método BYOK |
| Fortanix | Fabricante, HSM como serviço |
|
Usar o novo método BYOK |
| Futurex | Fabricante, HSM como serviço |
|
Usar o novo método BYOK |
| IBM | Fabricante | IBM 476x, CryptoExpress | Usar o novo método BYOK |
| Marvell | Fabricante | Todos os HSMs LiquidSecurity com
|
Usar o novo método BYOK |
| nCipher | Fabricante, HSM como serviço |
|
Usar o método BYOK Consulte a linha Entrust. |
| Securosys SA | Fabricante, HSM como serviço |
Família Primus HSM, Securosys Clouds HSM | Usar o novo método BYOK |
| StorMagic | ISV (Sistema de Gestão de Chaves Empresariais) | Várias marcas e modelos de HSM, incluindo
|
Usar o novo método BYOK |
| Tales | Fabricante |
|
Usar o novo método BYOK |
| Utimaco | Fabricante, HSM como serviço |
u.trust Anchor, CryptoServer | Usar o novo método BYOK |
| Yubico | Fabricante | YubiHSM 2 | Usar o novo método BYOK |
Próximos passos
- Revise a visão geral de segurança Key Vault para garantir segurança, durabilidade e monitorização das suas chaves.
- Consulte a especificação BYOK para uma descrição completa do novo método BYOK.