قدرات المنصة
السطح التشفيري لـ Cockpit v2 — خادم KMIP أصلي، ومحوّلات خزنة وHSM موحّدة، وحزمة PKI كاملة، وأدوات جاهزية ما بعد الكم.
خادم KMIP
يضمّن Cockpit v2 خادم KMIP 2.x أصلياً — ترميز OASIS TTLV عبر TLS — ينصت على المنفذ 5696. يمكن للعملاء استهلاك المفاتيح عبر بروتوكول KMIP القياسي دون أي حزمة تطوير خاصة بـ DuoKey.
| الخاصية | القيمة |
|---|---|
| البروتوكول | KMIP 2.x |
| الترميز | OASIS TTLV عبر TLS |
| منفذ الاستماع | 5696 |
| الوصول | عملاء KMIP القياسيون — استهلاك المفاتيح عبر السلك |
محوّلات الخزنة وHSM
نحو 15 خلفية تقف خلف واجهة واحدة موحّدة. تعرض كل خلفية العمليات نفسها، بحيث تعمل التطبيقات والخدمات بالطريقة نفسها بصرف النظر عن مكان وجود مادة المفاتيح فعلياً.
عمليات موحّدة
تدعم كل خلفية العمليات نفسها: الإنشاء، والتدوير، والإتلاف، والتشفير، وفك التشفير، والتوقيع، والتحقق، والتغليف، وفك التغليف، وفحوصات السلامة.
بيانات اعتماد لكل مستأجر
تُخزَّن بيانات اعتماد الخلفية مشفَّرة لكل مستأجر، بحيث يمكن لكل مستأجر الارتباط بمثيل HSM أو KMS الخاص به.
| الخلفية | النوع / ملاحظات |
|---|---|
| DuoKey KMS | MPC برمجي — الخلفية الافتراضية |
| Securosys | Primus / CloudsHSM |
| AWS KMS | KMS سحابي |
| Azure Key Vault | KMS سحابي |
| GCP KMS | KMS سحابي |
| HashiCorp Vault | خزنة برمجية |
| OpenBao | خزنة برمجية |
| Fortanix SDKMS | HSM / KMS |
| Utimaco | PKCS#11 |
| Crypto4A | HSM |
| PKCS#11 عام | أي رمز PKCS#11 |
| Sepior | MPC |
| البرمجيات | في الذاكرة |
شريك وحدة أمن الأجهزة (HSM) الذي يدعمه Cockpit v2 هو Securosys (Primus / CloudsHSM). كما تُدعَم خلفيات KMS السحابية ورموز PKCS#11 العامة عبر واجهة المحوّل نفسها.
مديرو الأسرار
بالنسبة لأسرار التطبيقات — بخلاف مادة المفاتيح التشفيرية — يتكامل Cockpit v2 مع مديري الأسرار التالية:
| مدير الأسرار |
|---|
| HashiCorp Vault |
| AWS Secrets Manager |
| Azure Key Vault |
| CyberArk |
PKI
يوفّر Cockpit v2 بنية تحتية كاملة للمفتاح العام: تسلسل هرمي كامل لجهة الإصدار، وإصدار قائم على القوالب، وتغطية واسعة لبروتوكولات التسجيل.
تسلسل جهة الإصدار
سلسلة كاملة — الجذر، ثم الوسيط، ثم جهة الإصدار — مع إصدار شهادات X.509 قائم على القوالب ومُصدرين متعددين للشهادات.
دعم البروتوكولات
ACME (RFC 8555)، وEST، وSCEP، وCMP، وOCSP وCRL، إضافة إلى KMIP لتسليم المفاتيح.
Kubernetes
يتكامل مع cert-manager بحيث يمكن لأحمال عمل Kubernetes طلب الشهادات وتجديدها بشكل أصلي.
| القدرة | التفاصيل |
|---|---|
| تسلسل جهة الإصدار | الجذر -> الوسيط -> الإصدار |
| الإصدار | X.509 قائم على القوالب، ومُصدرو شهادات متعددون |
| بروتوكولات التسجيل | ACME (RFC 8555)، وEST، وSCEP، وCMP، وKMIP |
| التحقق / الإبطال | OCSP، وCRL |
| Kubernetes | تكامل مع cert-manager |
ما بعد الكم
أدوات ما بعد الكم من DuoKey هي مجموعة أدوات لجاهزية الكم، لاكتشاف الأصول التشفيرية وتقييمها والتخطيط لترحيلها. تفحص مصافحات TLS وشهادات X.509، وتُنتج قائمة جرد تشفيرية، وتقيّم التعرّض الكمي.
الاكتشاف
فحص مصافحات TLS وشهادات X.509، مع تدقيق SSL مكافئ لـ sslyze.
CBOM
قائمة جرد تشفيرية (CBOM) بمعيار CycloneDX 1.7 تحصر ما تم اكتشافه من تشفير.
درجة المخاطر الكمية
درجة مخاطر كمية (QRS) رباعية الإشارات تقيّم تعرّض كل أصل لهجوم كمي.
تخطيط الترحيل
تخطيط ترحيل حسب سنة الانكسار، متوافق مع NIST IR 8413 وCNSA 2.0.
تستخدم أساسيات PQC معايير FIPS: ML-KEM، وML-DSA، وSLH-DSA.
| المكوّن | التفاصيل |
|---|---|
| الفحص | فحص مصافحات TLS + شهادات X.509 |
| CBOM | قائمة جرد تشفيرية بمعيار CycloneDX 1.7 |
| درجة المخاطر الكمية | QRS رباعي الإشارات |
| تدقيق SSL | مكافئ لـ sslyze |
| تخطيط الترحيل | تخطيط حسب سنة الانكسار متوافق مع NIST IR 8413 / CNSA 2.0 |
| أساسيات PQC | FIPS ML-KEM / ML-DSA / SLH-DSA |
تلخّص هذه الصفحة قدرات ما بعد الكم المضمَّنة في Cockpit v2. للحصول على سير العمل الكامل — الفحص، وتصدير CBOM، وتفسير QRS، وتخطيط الترحيل — راجع دليل منتج ماسح PQC المخصص.