إنتقل إلى المحتوى الرئيسي

overview

Applications& internal servicesDuoKey Cockpitunified control & auditTransit key backendOpenBaoTransit engine (Vault-compatible)
DuoKey drives OpenBao as a Transit key backend, so keys and secrets are managed from one console with a single audit trail.
ينطبق على:
OpenBao (Community Fork)PKCS#11 Auto-UnsealDuoKey MPCLinux / Container / Cloud

يوفر DuoKey تكاملًا سلسًا مع PKCS#11 مع OpenBao، النسخة المتفرعة من HashiCorp Vault التي يقودها المجتمع، مما يتيح لك إلغاء الختم التلقائي لخزنتك باستخدام DuoKey MPC (الحوسبة متعددة الأطراف) لأقصى قدر من الأمان.

إلغاء الإغلاق التلقائي لـ OpenBao باستخدام DuoKey MPC

إدارة الأسرار بنموذج الثقة الصفرية مع تشفير العتبة — لا توجد نقطة فشل واحدة

Shamir التقليدي

عملية يدوية
يتطلب عدة مشغِّلين
إلغاء إغلاق يدوي عند كل إعادة تشغيل
عنق زجاجة في التوفر
خطر الخطأ البشري
→

إلغاء الإغلاق التلقائي بـ DuoKey MPC

الثقة الصفرية
تلقائي، أقل من 5 ثوانٍ
لا توجد نقطة فشل واحدة
توفر عالٍ
FIPS 140-2 Level 3
تدفق وقت التشغيل لإلغاء الإغلاق التلقائي
▼

خادم OpenBao

إدارة الأسرار مفتوحة المصدر
مقطع الإغلاق (Seal Stanza)
إعداد إلغاء الإغلاق التلقائي عبر PKCS#11
محركات الأسرار
KV, Transit, PKI, SSH
طرق المصادقة
LDAP, OIDC, AppRole, K8s
أجهزة التدقيق
File, Syslog, Socket
ترخيص MPL 2.0مُدار من قِبل المجتمعلا احتكار من المورِّد
PKCS#11 API
▼

مزوِّد PKCS#11

يوجِّه طلبات إلغاء الإغلاق إلى DuoKey MPC عبر واجهة تشفير قياسية

واجهة PKCS#11
واجهة HSM API القياسية
موجِّه الطلبات
اختيار الواجهة الخلفية
محرك السياسات
التحكم في الوصول
سجل التدقيق
سجل عمليات كامل
طلب تشفير العتبة
▼
Node A
سويسرا
حصة المفتاح A
Node B
منطقة الاتحاد الأوروبي
حصة المفتاح B
Node C
مركز بيانات العميل
حصة المفتاح C

يُحسَب مفتاح إلغاء الإغلاق عبر الحوسبة الآمنة متعددة الأطراف — المفتاح الكامل لا يوجد أبدًا في أي موقع منفرد

تمت إعادة مفتاح إلغاء الإغلاق
▼

تم إلغاء إغلاق OpenBao تلقائيًا

الخزنة جاهزة في أقل من 5 ثوانٍ — دون أي تدخل يدوي، ودون أي نقطة فشل واحدة

OpenBao+ PKCS#11+ DuoKey MPC= أسرار الثقة الصفرية
1
OpenBao يبدأ
التهيئة
2
طلب إلغاء الإغلاق
مُحفِّز إلغاء الإغلاق التلقائي
3
استدعاء PKCS#11
تم استدعاء الواجهة
4
Cockpit يوجِّه
تم اختيار الواجهة الخلفية
5
MPC يحسب
تشفير عتبي
6
تم إرجاع المفتاح
استجابة مختومة
7
تم فتح ختم الخزنة
جاهز للعمليات
مفتوح المصدر حقًا
رخصة MPL 2.0 إلى الأبد، بحوكمة مجتمعية، دون احتكار من المورّد
فتح تلقائي للختم < 5 ثوانٍ
لا حاجة إلى مشغّل، مؤتمت بالكامل عند كل إعادة تشغيل
MPC بثقة معدومة
حصص المفتاح موزّعة عبر العقد — المفتاح الكامل لا يوجد في أي مكان أبدًا
فعّال من حيث التكلفة
دون ترخيص مؤسسي، مفتوح المصدر مع أمان MPC

ما هو OpenBao؟​

OpenBao هو نسخة متفرعة مفتوحة المصدر يقودها المجتمع من HashiCorp Vault، ظهرت لضمان بقاء المشروع مفتوح المصدر حقًا ومحكومًا من قبل المجتمع. OpenBao هو "نظام إدارة أسرار وتشفير قائم على الهوية" يخزّن الأسرار بشكل آمن، ويوفر وصولًا قائمًا على الهوية، ويولّد أسرارًا ديناميكية عند الطلب.

تحدي إلغاء الختم​

عند بدء تشغيل OpenBao، يجب "إلغاء ختم" الخزنة قبل أن تصبح قابلة للاستخدام. تقليديًا، يستخدم OpenBao مشاركة السر من Shamir، التي تتطلب عدة مشغّلين بشريين لإلغاء الختم يدويًا — مما يسبب مشكلات في التوفر وأعباءً تشغيلية.

النهجالقيد
Shamir التقليدييتطلب عدة مشغّلين بشريين لإلغاء الختم يدويًا
Shamir التقليدييسبب مشكلات في التوفر أثناء عمليات إعادة التشغيل غير المخطط لها
Shamir التقليديأعباء تشغيلية وتأخيرات محتملة
Shamir التقليديمخاطر الخطأ البشري

الحل الحديث: إلغاء الختم التلقائي باستخدام DuoKey MPC​

إلغاء الختم التلقائي

لا حاجة إلى تدخل يدوي عند بدء تشغيل OpenBao

لا نقطة فشل واحدة

المفاتيح مقسّمة عبر عقد متعددة عبر تشفير العتبة بـ MPC

أمان على مستوى الأجهزة

الامتثال لـ FIPS 140-2 Level 3 مع تخزين مقاوم للعبث

أداء عالٍ

أوقات إلغاء ختم أقل من الثانية مع تشفير مسرّع بالأجهزة

الميزات الرئيسية​

إلغاء الختم التلقائي

لا إدخال يدوي للمفاتيح، يزيل الاعتماد على المشغّل البشري، يضمن التوفر العالي

أمان معزز

تحمي الحوسبة متعددة الأطراف مادة المفتاح بحدود أمان مفروضة بالأجهزة

التميز التشغيلي

إلغاء ختم دون توقف، تجاوز فشل سلس، تسجيل تدقيق شامل

المرونة

واجهة PKCS#11 القياسية، تعمل مع عمليات النشر الحالية، دعم هجين ومتعدد السحابات

الفوائد​

حالات الاستخدام​

أسرار المؤسسات

إلغاء الختم التلقائي عبر البنية التحتية دون تدخل يدوي

التطبيقات السحابية الأصلية

النشر في Kubernetes مع إلغاء الختم التلقائي لتوسع سلس

انعدام الثقة

لا يمكن لأي كيان واحد الوصول إلى مفاتيح إلغاء ختم الخزنة عبر MPC

الخدمات المالية

تلبية المتطلبات التنظيمية مع تخزين مفاتيح مدعوم بالأجهزة

متعدد السحابات

نشر متسق عبر AWS وAzure وGCP والبنية المحلية

الرعاية الصحية

الامتثال لـ HIPAA مع إلغاء ختم خزنة مؤمّن بالأجهزة

مقارنة بين المجتمع والمؤسسة​

الميزةOpenBao (Community)OpenBao + DuoKey MPC
مفتوح المصدرمفتوح المصدر بالكاملمفتوح المصدر بالكامل
إلغاء الختم التلقائيمدعوممعزز بـ MPC
تكامل HSMPKCS#11DuoKey MPC
نقطة الفشل الواحدةيعتمد على HSMمُزال بواسطة MPC
تشفير العتبةغير مدمجMPC أصلي
التوزيع الجغرافيغير أصليدعم متعدد المناطق
انعدام الثقةمحدودانعدام ثقة كامل
الأداءجيدمسرّع بالأجهزة

كيف يعمل​

إعداد DuoKey MPC

تكوين مجموعة DuoKey MPC بإعدادات العتبة المطلوبة

موفّر PKCS#11

تثبيت موفّر DuoKey PKCS#11 على خادم OpenBao

تكوين OpenBao

تكوين مقطع seal في OpenBao لاستخدام PKCS#11

توليد المفتاح

توليد مفتاح إلغاء الختم في DuoKey MPC

التهيئة

تهيئة OpenBao بتكوين إلغاء الختم التلقائي

إلغاء الختم التلقائي

يقوم OpenBao تلقائيًا بإلغاء الختم باستخدام DuoKey MPC عند بدء التشغيل

متطلبات النظام​

المتطلبات المسبقة

  • OpenBao latest version with PKCS#11 support enabled
  • DuoKey MPC cluster access
  • PKCS#11 provider library installed
  • Network connectivity to DuoKey MPC nodes
  • Linux server environment (recommended)

دعم أنظمة التشغيل​

المنصةالإصدارات
LinuxRHEL/CentOS 7+, Ubuntu 18.04+, Debian 10+
ContainerDocker, Kubernetes support
CloudAWS, Azure, GCP compatible

خصائص الأداء​

المقياسالقيمة
وقت إلغاء الختم< 5 seconds
زمن انتقال عملية المفتاحSub-100ms
اتفاقية مستوى خدمة توفر MPC99.99%
تجاوز الفشلAutomatic (< 30 seconds)
قابلية التوسعSupports thousands of concurrent vaults

لماذا تختار OpenBao؟​

مفتوح المصدر حقًا

لا احتكار من المورّد، MPL 2.0 إلى الأبد، حوكمة مجتمعية

انعدام الثقة بحكم التصميم

يزيل MPC نقاط الفشل الواحدة مع FIPS 140-2 Level 3

فعّال من حيث التكلفة

لا رسوم ترخيص للمؤسسات مع ملكية كاملة للبنية التحتية

البدء​

هل أنت مستعد لتكوين إلغاء الختم التلقائي لـ OpenBao مع DuoKey؟ اتبع دليلنا خطوة بخطوة:

  • الإعداد والتكوين — تعليمات كاملة تشمل متغيرات البيئة، وأمثلة مقطع seal (AES وRSA)، وتوافق الواجهة الخلفية، واستكشاف الأخطاء وإصلاحها
نصيحة

متخصصو التكامل لدينا متاحون لمساعدتك في تصميم وتنفيذ OpenBao مع DuoKey MPC لمؤسستك.