إنتقل إلى المحتوى الرئيسي
DomainservicesVault interfaceone API · any backendSoftware Vaultdev / testDuoKey MPC KMSdefault · MPC clusterSecurosys HSMFIPS L3 · PQC in hardwareSepior (Blockdaemon)threshold MPCCloud KMSAzure · AWS · GCPPKCS#11 HSMsAtos · Thales · Utimaco · Crypto4A
One uniform interface — the same operations reach a software vault, an MPC cluster, an HSM or a cloud KMS.
ينطبق على:
Cockpit v2KMIPPKIPQC

خادم KMIP​

يضمّن Cockpit v2 خادم KMIP 2.x أصلياً — ترميز OASIS TTLV عبر TLS — ينصت على المنفذ 5696. يمكن للعملاء استهلاك المفاتيح عبر بروتوكول KMIP القياسي دون أي حزمة تطوير خاصة بـ DuoKey.

الخاصيةالقيمة
البروتوكولKMIP 2.x
الترميزOASIS TTLV عبر TLS
منفذ الاستماع5696
الوصولعملاء KMIP القياسيون — استهلاك المفاتيح عبر السلك

محوّلات الخزنة وHSM​

نحو 15 خلفية تقف خلف واجهة واحدة موحّدة. تعرض كل خلفية العمليات نفسها، بحيث تعمل التطبيقات والخدمات بالطريقة نفسها بصرف النظر عن مكان وجود مادة المفاتيح فعلياً.

عمليات موحّدة

تدعم كل خلفية العمليات نفسها: الإنشاء، والتدوير، والإتلاف، والتشفير، وفك التشفير، والتوقيع، والتحقق، والتغليف، وفك التغليف، وفحوصات السلامة.

بيانات اعتماد لكل مستأجر

تُخزَّن بيانات اعتماد الخلفية مشفَّرة لكل مستأجر، بحيث يمكن لكل مستأجر الارتباط بمثيل HSM أو KMS الخاص به.

الخلفيةالنوع / ملاحظات
DuoKey KMSMPC برمجي — الخلفية الافتراضية
SecurosysPrimus / CloudsHSM
AWS KMSKMS سحابي
Azure Key VaultKMS سحابي
GCP KMSKMS سحابي
HashiCorp Vaultخزنة برمجية
OpenBaoخزنة برمجية
Fortanix SDKMSHSM / KMS
UtimacoPKCS#11
Crypto4AHSM
PKCS#11 عامأي رمز PKCS#11
SepiorMPC
البرمجياتفي الذاكرة
شريك HSM

شريك وحدة أمن الأجهزة (HSM) الذي يدعمه Cockpit v2 هو Securosys (Primus / CloudsHSM). كما تُدعَم خلفيات KMS السحابية ورموز PKCS#11 العامة عبر واجهة المحوّل نفسها.

مديرو الأسرار​

بالنسبة لأسرار التطبيقات — بخلاف مادة المفاتيح التشفيرية — يتكامل Cockpit v2 مع مديري الأسرار التالية:

مدير الأسرار
HashiCorp Vault
AWS Secrets Manager
Azure Key Vault
CyberArk

PKI​

يوفّر Cockpit v2 بنية تحتية كاملة للمفتاح العام: تسلسل هرمي كامل لجهة الإصدار، وإصدار قائم على القوالب، وتغطية واسعة لبروتوكولات التسجيل.

تسلسل جهة الإصدار

سلسلة كاملة — الجذر، ثم الوسيط، ثم جهة الإصدار — مع إصدار شهادات X.509 قائم على القوالب ومُصدرين متعددين للشهادات.

دعم البروتوكولات

ACME (RFC 8555)، وEST، وSCEP، وCMP، وOCSP وCRL، إضافة إلى KMIP لتسليم المفاتيح.

Kubernetes

يتكامل مع cert-manager بحيث يمكن لأحمال عمل Kubernetes طلب الشهادات وتجديدها بشكل أصلي.

القدرةالتفاصيل
تسلسل جهة الإصدارالجذر -> الوسيط -> الإصدار
الإصدارX.509 قائم على القوالب، ومُصدرو شهادات متعددون
بروتوكولات التسجيلACME (RFC 8555)، وEST، وSCEP، وCMP، وKMIP
التحقق / الإبطالOCSP، وCRL
Kubernetesتكامل مع cert-manager

ما بعد الكم​

أدوات ما بعد الكم من DuoKey هي مجموعة أدوات لجاهزية الكم، لاكتشاف الأصول التشفيرية وتقييمها والتخطيط لترحيلها. تفحص مصافحات TLS وشهادات X.509، وتُنتج قائمة جرد تشفيرية، وتقيّم التعرّض الكمي.

الاكتشاف

فحص مصافحات TLS وشهادات X.509، مع تدقيق SSL مكافئ لـ sslyze.

CBOM

قائمة جرد تشفيرية (CBOM) بمعيار CycloneDX 1.7 تحصر ما تم اكتشافه من تشفير.

درجة المخاطر الكمية

درجة مخاطر كمية (QRS) رباعية الإشارات تقيّم تعرّض كل أصل لهجوم كمي.

تخطيط الترحيل

تخطيط ترحيل حسب سنة الانكسار، متوافق مع NIST IR 8413 وCNSA 2.0.

تستخدم أساسيات PQC معايير FIPS: ML-KEM، وML-DSA، وSLH-DSA.

المكوّنالتفاصيل
الفحصفحص مصافحات TLS + شهادات X.509
CBOMقائمة جرد تشفيرية بمعيار CycloneDX 1.7
درجة المخاطر الكميةQRS رباعي الإشارات
تدقيق SSLمكافئ لـ sslyze
تخطيط الترحيلتخطيط حسب سنة الانكسار متوافق مع NIST IR 8413 / CNSA 2.0
أساسيات PQCFIPS ML-KEM / ML-DSA / SLH-DSA
دليل PQC الكامل

تلخّص هذه الصفحة قدرات ما بعد الكم المضمَّنة في Cockpit v2. للحصول على سير العمل الكامل — الفحص، وتصدير CBOM، وتفسير QRS، وتخطيط الترحيل — راجع دليل منتج ماسح PQC المخصص.