Enterprise edycja
Walidacja HSM i FIPS
W skrócie
Dział zatytułowany „W skrócie”Podpisywanie w NextPDF Enterprise łączy się ze sprzętowymi modułami bezpieczeństwa (HSM) za pośrednictwem PKCS#11 i wykonuje kryptografię w modułach zwalidowanych zgodnie z Federal Information Processing Standards (FIPS). Klucz prywatny stojący za podpisem pozostaje wewnątrz certyfikowanego sprzętu, a kryptografia jest wykonywana wewnątrz niezależnie zwalidowanego modułu. Otrzymujesz dwie właściwości gwarancji, na których opierają się regulowane oraz wysokowartościowe procesy podpisywania.
Ta strona dostarcza kupującym dowodów i gwarancji. Wyjaśnia, jakie standardy spełnia integracja podpisywania, z jakimi klasami urządzeń współpracuje, jakie jest jej podejście do interoperacyjności oraz jakie dowody walidacji możesz uzyskać przed podjęciem zobowiązania. Nie opisuje szczegółów implementacji. Przegląd zgodności ze standardami znajdziesz w sekcji Zgodność i konformność.
Obsługa sprzętowych modułów bezpieczeństwa
Dział zatytułowany „Obsługa sprzętowych modułów bezpieczeństwa”Sprzętowy moduł bezpieczeństwa to certyfikowane urządzenie, które generuje i przechowuje klucze prywatne oraz wykonuje za Ciebie operacje kryptograficzne, dzięki czemu materiał klucza nigdy nie opuszcza urządzenia. NextPDF Enterprise podpisuje za pośrednictwem tych urządzeń przy użyciu PKCS#11. PKCS#11 to szeroko przyjęty standardowy interfejs programistyczny, znany również jako Cryptoki, przeznaczony dla urządzeń przechowujących informacje kryptograficzne i wykonujących funkcje kryptograficzne. Definiuje też sposób zarządzania kluczami w tokenie kryptograficznym, co pozwala jednej standardowej integracji obejmować szeroki zakres urządzeń.
Ponieważ integracja opiera się na PKCS#11 zamiast na interfejsie specyficznym dla dostawcy, działa w obrębie typowych klas sprzętowego przechowywania kluczy:
- Sieciowe i sprzętowe moduły HSM (appliance) używane do scentralizowania przechowywania kluczy dla grup usług podpisujących.
- Chmurowe usługi HSM, które udostępniają interfejs PKCS#11 aplikacjom działającym w środowisku zarządzanym.
- Karty inteligentne i tokeny podpisujące stosowane, gdy osoba podpisująca przechowuje klucz na urządzeniu osobistym.
Sprzętowe przechowywanie kluczy łączy się z profilem podpisu przeznaczonym do długoterminowej archiwizacji, dzięki czemu podpis pochodzi z chronionego klucza i pozostaje weryfikowalny przez lata. Profile podpisu i ich standardy znajdziesz w sekcji Zgodność i konformność.
Kryptografia poddana walidacji FIPS
Dział zatytułowany „Kryptografia poddana walidacji FIPS”W przypadku wdrożeń z wymaganiami dotyczącymi gwarancji kryptograficznych NextPDF Enterprise działa z modułami kryptograficznymi zwalidowanymi zgodnie z FIPS. FIPS 140-3 to amerykański standard określający wymagania bezpieczeństwa dla modułów kryptograficznych. Zastępuje FIPS 140-2 i jest zgodny z międzynarodową normą ISO/IEC 19790.
Walidacja to niezależny proces, a nie deklaracja dostawcy. Zgodność modułu z wymaganiami bezpieczeństwa dla modułów kryptograficznych ustala się w drodze akredytowanych testów względem zdefiniowanego zestawu kryteriów. Organ walidujący prowadzi wykaz zwalidowanych modułów. Gdy używasz zwalidowanego modułu, kryptografia stojąca za podpisem jest wykonywana wewnątrz sprzętu, który przeszedł ten niezależny proces, a nie w niezweryfikowanym kodzie.
NextPDF Enterprise nie wydaje własnej walidacji FIPS; działa ze zwalidowanymi modułami, dzięki czemu Twoje podpisywanie dziedziczy ich gwarancje. Odpowiedni moduł zależy od wdrożonego sprzętu lub usługi chmurowej.
Dlaczego działa to w ten sposób
Dział zatytułowany „Dlaczego działa to w ten sposób”Integracja jest ukierunkowana na standardowy interfejs PKCS#11, a nie na API dostawcy. Jedna standardowa integracja obejmuje wtedy sieciowe moduły HSM, chmurowe usługi kluczy, karty inteligentne i tokeny podpisujące jako klasę. NextPDF działa z modułami zwalidowanymi zgodnie z FIPS, zamiast wydawać własną walidację. Walidacja przypisana jest do modułu kryptograficznego, a nie do oprogramowania, które go wywołuje, więc dziedziczenie gwarancji modułu jest uczciwym i trwałym stanowiskiem. Przechowywanie kluczy kończy się na granicy urządzenia, a gwarancją, którą kupujący potwierdza, jest opublikowana walidacja modułu u organu walidującego. Utrzymuje to ścieżkę podpisywania zgodną ze standardami i neutralną wobec dostawców, dzięki czemu podpis pochodzi z chronionego klucza i pozostaje niezależnie weryfikowalny.
Kontekst projektowy: Podpisywanie z użyciem HSM.
Interoperacyjność i dowody walidacji
Dział zatytułowany „Interoperacyjność i dowody walidacji”NextPDF Enterprise zbudowano tak, aby współpracował ze sprzętem zgodnym ze standardami, a nie z jednym dostawcą. Podejście do interoperacyjności jest następujące:
- Standardowy interfejs. Podpisywanie sięga po sprzęt za pośrednictwem standardu PKCS#11, więc urządzenia ze zgodnym interfejsem są obsługiwane jako klasa.
- Zwalidowane moduły. Kryptografia jest wykonywana z użyciem modułów zwalidowanych zgodnie z FIPS, których walidacja została ustalona niezależnie.
- Podpisy oparte na standardach. Tworzone podpisy są zgodne z profilami bazowymi PDF Advanced Electronic Signatures (PAdES), w tym z poziomem długoterminowej archiwizacji zapewniającym trwałą weryfikowalność. Zobacz Zgodność i konformność.
Jeśli jako kupujący lub audytor potrzebujesz potwierdzić to przed podjęciem zobowiązania, NextPDF może na żądanie dostarczyć dowody, w tym:
- Klasy sprzętowych modułów bezpieczeństwa, względem których testowana jest integracja podpisywania, oraz podejście do interoperacyjności dla Twojego docelowego urządzenia.
- Stosowane moduły zwalidowane zgodnie z FIPS oraz sposób potwierdzenia ich walidacji u organu walidującego.
- Tworzone profile podpisu oraz sposób ich walidowania przez niezależny weryfikator.
Poproś o raport z walidacji
Dział zatytułowany „Poproś o raport z walidacji”Aby poprosić o raport z walidacji lub omówić wymagania dotyczące sprzętu i gwarancji przed zakupem, skontaktuj się z działem sprzedaży za pośrednictwem portalu licencji. Podaj docelowy sprzętowy moduł bezpieczeństwa lub chmurową usługę kluczy oraz poziom gwarancji FIPS. Powiążemy Twoje wymaganie z obsługiwanymi klasami urządzeń oraz dostępnymi dla niego dowodami walidacji.
Granica publikacji
Dział zatytułowany „Granica publikacji”Ta strona dokumentuje wyłącznie zachowanie obserwowalne z zewnątrz oraz obsługiwaną publiczną powierzchnię API. Wewnętrzne ścieżki przestrzeni nazw, klasy pomocnicze, tabele mechanizmów, nazwy plików runbooków i prefiksy zgłoszeń są poza zakresem.