Enterprise edisi
Validasi HSM dan FIPS
Sekilas pandang
Bagian berjudul “Sekilas pandang”Penandatanganan NextPDF Enterprise terhubung ke modul keamanan perangkat keras (HSM) melalui PKCS#11 dan menjalankan kriptografi dengan modul yang tervalidasi Federal Information Processing Standards (FIPS). Kunci privat di balik sebuah tanda tangan tetap berada di dalam perangkat keras bersertifikat, dan kriptografinya berjalan di dalam modul yang tervalidasi secara independen. Anda memperoleh dua properti jaminan yang menjadi sandaran alur kerja penandatanganan teregulasi dan bernilai tinggi.
Halaman ini memberikan bukti dan jaminan bagi pembeli. Halaman ini menjelaskan standar yang diikuti integrasi penandatanganan, kelas perangkat yang didukungnya, posisi interoperabilitas, dan bukti validasi yang dapat Anda minta sebelum berkomitmen. Halaman ini tidak menjelaskan detail implementasi. Untuk ikhtisar kesesuaian terhadap standar, lihat Kepatuhan dan kesesuaian.
Dukungan modul keamanan perangkat keras
Bagian berjudul “Dukungan modul keamanan perangkat keras”Modul keamanan perangkat keras adalah perangkat bersertifikat yang menghasilkan dan menyimpan kunci privat, serta melakukan operasi kriptografi untuk Anda, sehingga materi kunci tidak pernah meninggalkan perangkat. NextPDF Enterprise menandatangani melalui perangkat ini menggunakan PKCS#11. PKCS#11 adalah antarmuka pemrograman standar yang diadopsi secara luas, juga dikenal sebagai Cryptoki, untuk perangkat yang menyimpan informasi kriptografi dan menjalankan fungsi kriptografi. Standar ini juga mendefinisikan cara kunci dikelola pada token kriptografi, sehingga satu integrasi standar dapat menjangkau beragam perangkat.
Karena integrasi ini mengikuti PKCS#11 alih-alih antarmuka khusus vendor, integrasi ini bekerja di berbagai kelas umum penyimpanan kunci berbasis perangkat keras:
- HSM jaringan dan appliance yang digunakan untuk memusatkan penyimpanan kunci bagi armada layanan penandatanganan.
- Layanan Cloud HSM yang menyajikan antarmuka PKCS#11 kepada aplikasi yang berjalan di lingkungan terkelola.
- Kartu pintar dan token penandatanganan yang digunakan ketika penanda tangan menyimpan kunci di perangkat pribadi.
Penyimpanan kunci berbasis perangkat keras dipasangkan dengan profil tanda tangan arsip jangka panjang, sehingga sebuah tanda tangan berasal dari kunci yang terlindungi dan tetap dapat diverifikasi selama bertahun-tahun. Lihat Kepatuhan dan kesesuaian untuk profil tanda tangan dan standarnya.
Kriptografi tervalidasi FIPS
Bagian berjudul “Kriptografi tervalidasi FIPS”Untuk penerapan dengan persyaratan jaminan kriptografi, NextPDF Enterprise beroperasi dengan modul kriptografi yang tervalidasi FIPS. FIPS 140-3 adalah standar Amerika Serikat untuk persyaratan keamanan modul kriptografi. Standar ini menggantikan FIPS 140-2 dan selaras dengan standar internasional ISO/IEC 19790.
Validasi adalah proses independen, bukan klaim vendor. Kesesuaian sebuah modul terhadap persyaratan keamanan modul kriptografi ditetapkan melalui pengujian terakreditasi terhadap serangkaian asersi yang telah ditentukan. Otoritas validasi mencantumkan modul yang tervalidasi. Ketika Anda menggunakan modul yang tervalidasi, kriptografi di balik sebuah tanda tangan berjalan di dalam perangkat keras yang telah lulus proses independen tersebut, bukan di dalam kode yang belum terverifikasi.
NextPDF Enterprise tidak menerbitkan validasi FIPS-nya sendiri; produk ini beroperasi dengan modul yang tervalidasi sehingga penandatanganan Anda mewarisi jaminannya. Modul yang berlaku bergantung pada perangkat keras atau layanan cloud yang Anda terapkan.
Mengapa cara kerjanya seperti ini
Bagian berjudul “Mengapa cara kerjanya seperti ini”Integrasi ini menargetkan antarmuka standar PKCS#11, bukan API vendor. Satu integrasi standar kemudian menjangkau HSM jaringan, layanan kunci cloud, kartu pintar, dan token penandatanganan sebagai satu kelas. NextPDF beroperasi dengan modul yang tervalidasi FIPS alih-alih menerbitkan validasinya sendiri. Validasi melekat pada sebuah modul kriptografi, bukan pada perangkat lunak yang memanggilnya, sehingga mewarisi jaminan sebuah modul adalah posisi yang jujur dan tahan lama. Penyimpanan kunci berhenti di batas perangkat, dan jaminan yang dikonfirmasi pembeli adalah validasi modul yang dipublikasikan pada otoritas validasi. Hal ini menjaga jalur penandatanganan tetap sesuai standar dan netral terhadap vendor, sehingga sebuah tanda tangan berasal dari kunci yang terlindungi dan tetap dapat diverifikasi secara independen.
Latar belakang desain: HSM-backed signing.
Interoperabilitas dan bukti validasi
Bagian berjudul “Interoperabilitas dan bukti validasi”NextPDF Enterprise dibangun untuk beroperasi bersama perangkat keras yang sesuai standar, bukan satu vendor tunggal. Posisi interoperabilitasnya adalah:
- Antarmuka standar. Penandatanganan menjangkau perangkat keras melalui standar PKCS#11, sehingga perangkat dengan antarmuka yang sesuai didukung sebagai satu kelas.
- Modul tervalidasi. Kriptografi berjalan dengan modul yang tervalidasi FIPS yang validasinya ditetapkan secara independen.
- Tanda tangan berbasis standar. Tanda tangan yang dihasilkan mengikuti profil dasar PDF Advanced Electronic Signatures (PAdES), termasuk level arsip jangka panjang untuk keterverifikasian yang tahan lama. Lihat Kepatuhan dan kesesuaian.
Jika Anda adalah pembeli atau auditor dan perlu mengonfirmasi hal ini sebelum berkomitmen, NextPDF dapat menyediakan bukti atas permintaan, termasuk:
- Kelas modul keamanan perangkat keras yang menjadi acuan pengujian integrasi penandatanganan, dan posisi interoperabilitas untuk perangkat target Anda.
- Modul tervalidasi FIPS yang digunakan, dan cara mengonfirmasi validasinya dengan otoritas validasi.
- Profil tanda tangan yang dihasilkan, dan cara verifikator independen memvalidasinya.
Minta laporan validasi
Bagian berjudul “Minta laporan validasi”Untuk meminta laporan validasi atau mendiskusikan persyaratan perangkat keras dan jaminan Anda sebelum membeli, hubungi tim penjualan melalui portal lisensi. Beri tahu kami modul keamanan perangkat keras atau layanan kunci cloud target Anda serta level jaminan FIPS Anda. Kami akan memetakan kebutuhan Anda ke kelas perangkat yang didukung dan bukti validasi yang tersedia untuknya.
Batas publikasi
Bagian berjudul “Batas publikasi”Halaman ini mendokumentasikan hanya perilaku yang dapat diamati secara eksternal dan permukaan public API yang didukung. Jalur namespace internal, kelas helper, tabel mekanisme, nama berkas runbook, dan prefiks tiket berada di luar cakupan.