Aller au contenu principal
S'applique à :
Cockpit v2Sepior / Blockdaemon TSMMPC à seuil

Vue d'ensemble​

Sepior (aujourd'hui intégré à Blockdaemon) fournit un coffre MPC / TSM (Threshold Signature Module) à seuil : chaque clé est divisée en parts réparties sur plusieurs nœuds, et aucun nœud unique ne détient jamais la clé complète. Les opérations cryptographiques sont calculées conjointement sur les nœuds.

Dans Cockpit v2, ce backend ne communique pas directement avec les nœuds TSM — il passe par l'API DuoKey KMS, qui négocie la session MPC et les opérations.

PropriétéValeur
Type de coffresepior_mpc
ModèleMPC à seuil (parts de clé réparties sur des nœuds TSM)
IntégrationVia l'API DuoKey KMS (pas directement vers le TSM)
Post-quantiqueNon pris en charge (algorithmes classiques uniquement)

Comment il se connecte​

1

Obtenir un jeton OAuth2

L'adaptateur s'authentifie auprès du fournisseur d'identité configuré (Azure AD v1/v2 pris en charge) en utilisant des identifiants client.

2

Initialiser une session KMS

Il appelle l'API DuoKey KMS pour initialiser une session, en transmettant les identifiants TSM de Sepior comme identifiants signés aux côtés du jeton porteur.

3

Exécuter les opérations cryptographiques

Création, chiffrement/déchiffrement, signature/vérification et suppression sont exécutées via l'API KMS contre les parts de clé MPC.

Configuration​

ChampObjet
token_endpointPoint de terminaison de jeton OAuth2 (Azure AD v1/v2 pris en charge)
client_idIdentifiant client OAuth2
client_secretSecret client OAuth2 (chiffré au repos, mis à zéro en mémoire)
scopeScope OAuth2 optionnel
vault_credentialsIdentifiants TSM Sepior requis (identifiant utilisateur, mots de passe de nœud, URL de nœud)

L'identifiant de coffre est injecté automatiquement afin que l'API KMS route vers le bon jeu de clés. Les secrets et les jetons en cache sont mis à zéro en mémoire lorsqu'ils ne sont plus nécessaires, et les limites de débit de l'API sont gérées avec nouvelle tentative/backoff.

Ce qu'il prend en charge​

CapacitéDétail
SymétriqueAES-128 / AES-256
RSARSA-2048 / RSA-4096
ECCEC-P256 / EC-P384
MACHMAC
Opérationscréation, suppression, chiffrement, déchiffrement, signature, vérification, clé publique, informations de clé, nombre de clés
Post-quantiqueNon pris en charge — utilisez le Software Vault ou Securosys pour le PQC
Liste des clés

Les clés créées via ce backend sont suivies dans la base de données du Cockpit plutôt qu'énumérées depuis le TSM, de sorte que le listage distant des clés est servi par le Cockpit ; un comptage distant est disponible pour réconciliation.

Pourquoi le MPC

Le coffre Sepior et le KMS MPC DuoKey suppriment tous deux le point de compromission unique d'un magasin de clés monolithique. Pour la justification du calcul multipartite, voir Pourquoi le MPC.