نظرة عامة
كيف يخزّن Cockpit v2 مادة المفاتيح ويستخدمها — الواجهة الموحّدة للخزنة، والاختيار لكل مستأجر/لكل تطبيق، وأنواع المفاتيح المدعومة، ومصفوفة قدرات PQC/FIPS، وإدارة الخزائن.
البرمجيات وDuoKey MPC KMS
الخلفيتان البرمجيتان اللتان تشغّلهما DuoKey — الخزنة البرمجية في الذاكرة (للتطوير) وDuoKey Software HSM، وهي خدمة إدارة مفاتيح MPC تقسّم المفاتيح عبر عنقود من 3 عقد أو أكثر (DuoKey KMS الافتراضي).
HSM من Securosys
خلفية Securosys Primus / CloudsHSM في Cockpit v2 — متصلة عبر واجهة Transaction Security Broker (TSB) REST API، مع دعم ما بعد الكم بالأجهزة وعمليات HSM كاملة (التشفير، والتوقيع، وHMAC، والتغليف/فك التغليف، وCSR، وTRNG).
Sepior (Blockdaemon)
خزنة MPC بعتبة من Sepior (أصبحت الآن Blockdaemon) في Cockpit v2 — أسهم مفاتيح مقسَّمة عبر عقد TSM، مدمجة عبر واجهة DuoKey KMS API مع OAuth2 وتدفق تشفير قائم على الجلسة.
HSM Agent
Connect your own on-premises HSM to Cockpit v2 without opening any inbound connection — a hardened on-site agent, an outbound-only tunnel, a three-gate authorization model, and a tamper-evident local audit log.