Przejdź do głównej zawartości
getnextpdf.com

Enterprise edycja

Walidacja HSM i FIPS

Podpisywanie w NextPDF Enterprise łączy się ze sprzętowymi modułami bezpieczeństwa (HSM) za pośrednictwem PKCS#11 i wykonuje kryptografię w modułach zwalidowanych zgodnie z Federal Information Processing Standards (FIPS). Klucz prywatny stojący za podpisem pozostaje wewnątrz certyfikowanego sprzętu, a kryptografia jest wykonywana wewnątrz niezależnie zwalidowanego modułu. Otrzymujesz dwie właściwości gwarancji, na których opierają się regulowane oraz wysokowartościowe procesy podpisywania.

Ta strona dostarcza kupującym dowodów i gwarancji. Wyjaśnia, jakie standardy spełnia integracja podpisywania, z jakimi klasami urządzeń współpracuje, jakie jest jej podejście do interoperacyjności oraz jakie dowody walidacji możesz uzyskać przed podjęciem zobowiązania. Nie opisuje szczegółów implementacji. Przegląd zgodności ze standardami znajdziesz w sekcji Zgodność i konformność.

Sprzętowy moduł bezpieczeństwa to certyfikowane urządzenie, które generuje i przechowuje klucze prywatne oraz wykonuje za Ciebie operacje kryptograficzne, dzięki czemu materiał klucza nigdy nie opuszcza urządzenia. NextPDF Enterprise podpisuje za pośrednictwem tych urządzeń przy użyciu PKCS#11. PKCS#11 to szeroko przyjęty standardowy interfejs programistyczny, znany również jako Cryptoki, przeznaczony dla urządzeń przechowujących informacje kryptograficzne i wykonujących funkcje kryptograficzne. Definiuje też sposób zarządzania kluczami w tokenie kryptograficznym, co pozwala jednej standardowej integracji obejmować szeroki zakres urządzeń.

Ponieważ integracja opiera się na PKCS#11 zamiast na interfejsie specyficznym dla dostawcy, działa w obrębie typowych klas sprzętowego przechowywania kluczy:

  • Sieciowe i sprzętowe moduły HSM (appliance) używane do scentralizowania przechowywania kluczy dla grup usług podpisujących.
  • Chmurowe usługi HSM, które udostępniają interfejs PKCS#11 aplikacjom działającym w środowisku zarządzanym.
  • Karty inteligentne i tokeny podpisujące stosowane, gdy osoba podpisująca przechowuje klucz na urządzeniu osobistym.

Sprzętowe przechowywanie kluczy łączy się z profilem podpisu przeznaczonym do długoterminowej archiwizacji, dzięki czemu podpis pochodzi z chronionego klucza i pozostaje weryfikowalny przez lata. Profile podpisu i ich standardy znajdziesz w sekcji Zgodność i konformność.

W przypadku wdrożeń z wymaganiami dotyczącymi gwarancji kryptograficznych NextPDF Enterprise działa z modułami kryptograficznymi zwalidowanymi zgodnie z FIPS. FIPS 140-3 to amerykański standard określający wymagania bezpieczeństwa dla modułów kryptograficznych. Zastępuje FIPS 140-2 i jest zgodny z międzynarodową normą ISO/IEC 19790.

Walidacja to niezależny proces, a nie deklaracja dostawcy. Zgodność modułu z wymaganiami bezpieczeństwa dla modułów kryptograficznych ustala się w drodze akredytowanych testów względem zdefiniowanego zestawu kryteriów. Organ walidujący prowadzi wykaz zwalidowanych modułów. Gdy używasz zwalidowanego modułu, kryptografia stojąca za podpisem jest wykonywana wewnątrz sprzętu, który przeszedł ten niezależny proces, a nie w niezweryfikowanym kodzie.

NextPDF Enterprise nie wydaje własnej walidacji FIPS; działa ze zwalidowanymi modułami, dzięki czemu Twoje podpisywanie dziedziczy ich gwarancje. Odpowiedni moduł zależy od wdrożonego sprzętu lub usługi chmurowej.

Integracja jest ukierunkowana na standardowy interfejs PKCS#11, a nie na API dostawcy. Jedna standardowa integracja obejmuje wtedy sieciowe moduły HSM, chmurowe usługi kluczy, karty inteligentne i tokeny podpisujące jako klasę. NextPDF działa z modułami zwalidowanymi zgodnie z FIPS, zamiast wydawać własną walidację. Walidacja przypisana jest do modułu kryptograficznego, a nie do oprogramowania, które go wywołuje, więc dziedziczenie gwarancji modułu jest uczciwym i trwałym stanowiskiem. Przechowywanie kluczy kończy się na granicy urządzenia, a gwarancją, którą kupujący potwierdza, jest opublikowana walidacja modułu u organu walidującego. Utrzymuje to ścieżkę podpisywania zgodną ze standardami i neutralną wobec dostawców, dzięki czemu podpis pochodzi z chronionego klucza i pozostaje niezależnie weryfikowalny.

Kontekst projektowy: Podpisywanie z użyciem HSM.

NextPDF Enterprise zbudowano tak, aby współpracował ze sprzętem zgodnym ze standardami, a nie z jednym dostawcą. Podejście do interoperacyjności jest następujące:

  • Standardowy interfejs. Podpisywanie sięga po sprzęt za pośrednictwem standardu PKCS#11, więc urządzenia ze zgodnym interfejsem są obsługiwane jako klasa.
  • Zwalidowane moduły. Kryptografia jest wykonywana z użyciem modułów zwalidowanych zgodnie z FIPS, których walidacja została ustalona niezależnie.
  • Podpisy oparte na standardach. Tworzone podpisy są zgodne z profilami bazowymi PDF Advanced Electronic Signatures (PAdES), w tym z poziomem długoterminowej archiwizacji zapewniającym trwałą weryfikowalność. Zobacz Zgodność i konformność.

Jeśli jako kupujący lub audytor potrzebujesz potwierdzić to przed podjęciem zobowiązania, NextPDF może na żądanie dostarczyć dowody, w tym:

  • Klasy sprzętowych modułów bezpieczeństwa, względem których testowana jest integracja podpisywania, oraz podejście do interoperacyjności dla Twojego docelowego urządzenia.
  • Stosowane moduły zwalidowane zgodnie z FIPS oraz sposób potwierdzenia ich walidacji u organu walidującego.
  • Tworzone profile podpisu oraz sposób ich walidowania przez niezależny weryfikator.

Aby poprosić o raport z walidacji lub omówić wymagania dotyczące sprzętu i gwarancji przed zakupem, skontaktuj się z działem sprzedaży za pośrednictwem portalu licencji. Podaj docelowy sprzętowy moduł bezpieczeństwa lub chmurową usługę kluczy oraz poziom gwarancji FIPS. Powiążemy Twoje wymaganie z obsługiwanymi klasami urządzeń oraz dostępnymi dla niego dowodami walidacji.

Ta strona dokumentuje wyłącznie zachowanie obserwowalne z zewnątrz oraz obsługiwaną publiczną powierzchnię API. Wewnętrzne ścieżki przestrzeni nazw, klasy pomocnicze, tabele mechanizmów, nazwy plików runbooków i prefiksy zgłoszeń są poza zakresem.