Überblick
Wie Cockpit v2 Schlüsselmaterial speichert und nutzt — die einheitliche Vault-Schnittstelle, Vault-Auswahl pro Mandant/App, unterstützte Schlüsseltypen, die PQC-/FIPS-Fähigkeitsmatrix und Vault-Verwaltung.
Software & DuoKey MPC KMS
Die beiden von DuoKey betriebenen Software-Backends — der In-Memory-Software-Vault (Entwicklung) und das DuoKey Software HSM, ein MPC-Key-Management-Dienst, der Schlüssel über einen 3+-Knoten-Cluster aufteilt (der Standard-DuoKey-KMS).
Securosys HSM
Das Securosys Primus / CloudsHSM-Backend in Cockpit v2 — verbunden über die Transaction-Security-Broker-(TSB-)REST-API, mit Post-Quanten-Unterstützung in Hardware und vollständigen HSM-Operationen (Verschlüsseln, Signieren, HMAC, Wrap/Unwrap, CSR, TRNG).
Sepior (Blockdaemon)
Der Sepior-(jetzt Blockdaemon-)Schwellenwert-MPC-Vault in Cockpit v2 — Schlüssel-Shares aufgeteilt über TSM-Knoten, integriert über die DuoKey-KMS-API mit OAuth2 und einem sitzungsbasierten Kryptoablauf.
HSM Agent
Connect your own on-premises HSM to Cockpit v2 without opening any inbound connection — a hardened on-site agent, an outbound-only tunnel, a three-gate authorization model, and a tamper-evident local audit log.