Zum Hauptinhalt springen

overview

Applications& internal servicesDuoKey Cockpitunified control & auditTransit key backendHashiCorp VaultTransit engine
DuoKey drives HashiCorp Vault as a Transit key backend, so keys and secrets are managed from one console with a single audit trail.
Gilt für:
HashiCorp Vault EnterprisePKCS#11-HSM-IntegrationAuto-UnsealSeal Wrapping

DuoKey bietet eine PKCS#11-Integration auf Enterprise-Niveau mit HashiCorp Vault Enterprise, mit der Sie die Root-Keys Ihres Vault absichern und erweiterte HSM-gestützte Funktionen nutzen können. Über das DuoKey Cockpit können Sie sich nahtlos in mehrere Vault-Anbieter integrieren, um maximale Flexibilität und Sicherheit zu erzielen.

HashiCorp Vault + DuoKey PKCS#11 Architektur

HSM-gestützte Secrets-Verwaltung auf Enterprise-Niveau mit Multi-Backend-Flexibilität

Auto-Unseal
HSM-gestützt
Seal Wrapping
Zusätzliche Verschlüsselung
Entropie-Erweiterung
Echter RNG
Root-Key-Schutz
Im HSM gespeichert
Erfordert HSM-Integration
▼

HashiCorp Vault Enterprise

Secrets-Verwaltung
vault.hcl
Konfiguration
Seal-Konfiguration
PKCS#11 seal stanza
Secrets Engine
KV, Transit, PKI
Authentifizierungsmethoden
LDAP, OIDC, AppRole
Dynamische SecretsRichtlinienbasierter ZugriffAudit-Protokollierung
PKCS#11 API
▼

Universeller PKCS#11-Anbieter

Nahtlose Integration mit mehreren Vault- und HSM-Backends

PKCS#11-Schnittstelle
Standardisierte kryptografische API
Policy Engine
Zentralisierte Zugriffskontrolle
Backend-Router
Flexible Backend-Auswahl
Audit-Trail
Vollständige Protokollierung der Vorgänge
HSM-Operationen
Verschlüsseln / Entschlüsseln
Root-Key-Operationen
Signieren / Verifizieren
Seal Wrapping
Zufallsgenerierung
Entropie-Erweiterung
Schlüsselverwaltung
Lebenszyklussteuerung
Sicherer Kanal
▼
DuoKey MPC
Multi-Party Computation
FIPS 140-2 L3
Securosys CloudHSM
Cloud-HSM
EU-Ansässigkeit
Azure Key Vault
Cloud-KMS
Managed HSM
AWS KMS
Cloud-KMS
CloudHSM
Utimaco HSM
Hardware-HSM
EAL5+
HashiCorp Vault
Software-Vault
Nativ
DuoKey SD-HSM
Software-Defined HSM
MPC Cluster
Google Cloud KMS
Cloud KMS
Multi-Region
Fortanix SDKMS
Confidential Computing
Intel SGX
Atos TrustWay HSM
Hardware HSM
ANSSI Qualified
Crypto4A QxHSM
PQC-Ready HSM
Quantum-Safe
OpenBao
Software Vault
Vault-Compatible
HSM-geschützte Schlüssel
▼

HSM-geschützte Verwaltung von Geheimnissen

Root-Schlüssel verlassen niemals das HSM — Auto-Unseal, Seal-Wrapping und Entropie-Augmentierung sind allesamt hardwaregestützt

Vault Enterprise+ DuoKey PKCS#11+ HSM-Backend= Zero-Trust-Geheimnisse
Herstellerunabhängigkeit
Backends beliebig kombinieren — kein Hersteller-Lock-in beim HSM
Auto-Unseal < 5 s
Automatisiertes HSM-gestütztes Entsiegeln, kein Operator erforderlich
FIPS 140-2 Level 3
Hardwaregestützter Schlüsselschutz und Lebenszyklus
Keine Ausfallzeit
HA-Failover mit automatischer Backend-Auswahl

Was ist HashiCorp Vault?​

HashiCorp Vault ist ein System zur Verwaltung von Secrets, mit dem Sie Secrets wie API-Token, Passwörter und private Schlüssel sicher speichern, verwalten und Zugriff darauf gewähren können.

Die Enterprise-Edition bietet zusätzliche erweiterte Sicherheits- und Notfallwiederherstellungsfunktionen:

Root Key Wrapping

Schützen Sie den Master-Key von Vault mit HSM-Verschlüsselung

Automatisches Unsealing

Entsiegeln Sie Vault automatisch mit HSM-gespeicherten Schlüsseln

Seal Wrapping

Zusätzliche Verschlüsselungsebene für vertrauliche Secrets

Entropy Augmentation

Verbesserte Zufallszahlengenerierung mithilfe des HSM

DuoKey Cockpit PKCS#11-Provider​

Das DuoKey Cockpit dient als universeller PKCS#11-Provider und bietet eine nahtlose Integration mit mehreren Vault- und HSM-Backends. Diese einzigartige Architektur bietet unübertroffene Flexibilität bei der Auswahl und Verwaltung Ihrer Schlüsselspeicher-Infrastruktur.

Unterstützte Vault-Backends​

BackendTypHauptmerkmale
DuoKey MPCMulti-Party ComputationVerteilte Schlüsselverwaltung, kein Single Point of Failure, FIPS 140-2 Level 3
Securosys CloudHSMCloud HSMSchweizer Standort, FIPS 140-2 Level 3, europäische Datenresidenz
HashiCorp VaultSoftware VaultNative Integration, dynamische Secrets, richtlinienbasierter Zugriff
Azure Key VaultCloud KMSAzure AD-Authentifizierung, verwaltetes HSM, globale Verfügbarkeit
AWS KMSCloud KMSIAM-Integration, CloudHSM-Unterstützung, Multi-Region
Utimaco HSMHardware HSMOn-Premise, EAL5+ zertifiziert, hohe Leistung

Hauptmerkmale​

Erhöhte Sicherheit

HSM-geschützte Root-Keys, Mehrfachautorisierung, vollständiger Audit-Trail, Einhaltung gesetzlicher Vorschriften

Operative Exzellenz

Automatisches Unsealing, Hochverfügbarkeit, Notfallwiederherstellung, Failover ohne Ausfallzeit

Flexibilität

Multi-Vault-Unterstützung, einfache Migration, hybride Bereitstellung, API-First-Ansatz

Erweiterte Funktionen

Entropy Augmentation, Seal Wrapping, Schlüsselrotation, hardwarebeschleunigte Kryptografie

Anwendungsfälle​

Enterprise-Secrets

HSM-gestützte Verschlüsselung und automatisches Unsealing für die Verwaltung von Secrets

Multi-Cloud-Strategie

Konsistenter HSM-Schutz über AWS, Azure, GCP hinweg über eine einheitliche Schnittstelle

Finanzdienstleistungen

Erfüllen Sie PCI DSS- und SOX-Anforderungen mit hardwaregestützter Schlüsselspeicherung

Gesundheitswesen

HIPAA-Compliance mit HSM-verschlüsselten Secrets und Audit-Trails

Zero Trust

Hardwaregestützte Authentifizierung, Verschlüsselung und Verteilung von Secrets

Hybrid Cloud

Konsistente Verwaltung von Secrets über On-Premise und Cloud hinweg

Architekturvorteile​

Einheitliche Verwaltung

Einzige PKCS#11-Schnittstelle für alle Vault-Backends mit zentraler Richtlinienverwaltung

Anbieterunabhängigkeit

Keine Bindung an einen bestimmten HSM-Anbieter – kombinieren Sie Backends nach Bedarf

Kostenoptimierung

Wählen Sie kostengünstige Backends pro Anwendungsfall, nutzen Sie vorhandene HSM-Investitionen

Vergleich Community vs. Enterprise​

FunktionCommunity EditionEnterprise Edition
HSM-IntegrationNicht verfügbarPKCS#11-Unterstützung
Auto-UnsealNur manuellHSM-gestützt
Seal WrappingNicht verfügbarVerfügbar
Entropy AugmentationNicht verfügbarVerfügbar
MehrfachautorisierungEingeschränktVolle Unterstützung
Root Key-SchutzNur SoftwareHSM-gestützt
Tipp

HashiCorp Vault Enterprise mit DuoKey HSM-Integration bietet das höchste Sicherheitsniveau für Ihre Infrastruktur zur Verwaltung von Secrets. Kontaktieren Sie uns, um mehr über die Enterprise-Lizenzierung zu erfahren.

Systemanforderungen​

Voraussetzungen

  • HashiCorp Vault Enterprise (jede aktuelle Version)
  • PKCS#11-Unterstützung aktiviert
  • Linux- oder Windows-Serverumgebung
  • DuoKey Cockpit-Zugriff (Cloud oder On-Premise)
  • PKCS#11-Provider-Bibliothek installiert
  • Netzwerkverbindung zum ausgewählten Vault-Backend

Betriebssystemunterstützung​

PlattformVersionen
LinuxRHEL/CentOS 7+, Ubuntu 18.04+, Debian 10+
WindowsWindows Server 2016+, Windows 10/11
ContainerDocker-, Kubernetes-Unterstützung

Leistungsmerkmale​

MetrikWert
Unsealing< 5 Sekunden mit HSM
Seal-Operationen< 100 ms
EntropieBis zu 1 MB/s Zufallsdaten
HSM-Verfügbarkeits-SLA99,99 %
FailoverAutomatisch (< 30 Sekunden)

Sicherheitsüberlegungen​

Erste Schritte​

Wichtig

Unsere Integrationsspezialisten stehen Ihnen zur Verfügung, um die optimale HashiCorp Vault-Architektur für Ihre Organisation zu entwerfen und zu implementieren.