概要
Cockpit v2 が鍵素材をどのように保存・利用するか — 統合された Vault インターフェース、テナント単位/アプリ単位での Vault 選択、対応する鍵の種類、PQC/FIPS 対応マトリクス、そして Vault 管理。
ソフトウェア & DuoKey MPC KMS
DuoKey が運用する二つのソフトウェアバックエンド — インメモリの Software Vault(開発用)と、3 ノード以上のクラスターに鍵を分散する MPC 鍵管理サービスである DuoKey Software HSM(デフォルトの DuoKey KMS)。
Securosys HSM
Cockpit v2 における Securosys Primus / CloudsHSM バックエンド — Transaction Security Broker(TSB)REST API 経由で接続し、ハードウェアでのポスト量子対応と、フルセットの HSM 操作(暗号化、署名、HMAC、wrap/unwrap、CSR、TRNG)を提供。
Sepior (Blockdaemon)
Cockpit v2 における Sepior(現 Blockdaemon)のしきい値 MPC Vault — TSM ノード間で分割された鍵シェアを、OAuth2 とセッションベースの暗号処理フローによって DuoKey KMS API 経由で統合。
HSM Agent
インバウンド接続を一切開かずに、自社のオンプレミス HSM を Cockpit v2 に接続します — 堅牢化されたオンサイトエージェント、アウトバウンド専用トンネル、三重ゲートの認可モデル、そして改ざん検知可能なローカル監査ログ。