1

我指的是以下文件:

如何为 Azure Key Vault 生成和传输受 HSM 保护的密钥

前提条件之一是:

Thales HSM、智能卡和支持软件

我的问题是我真的需要购买物理 HSM 来使用 HSM 生成密钥吗?

4

1 回答 1

4

不,您无需购买 HSM 即可拥有 HSM 生成的密钥。Key Vault API 公开了一个供您创建密钥的选项。密钥创建发生在 HSM 内部。从文档:

创建:允许客户端在 Azure Key Vault 中创建密钥。密钥的值由 Azure Key Vault 生成并存储,不会发布给客户端。可以在 Azure Key Vault 中创建非对称(以及未来的椭圆曲线和对称)密钥。

来源:https ://msdn.microsoft.com/library/azure/dn903623.aspx#BKMK_KeyOperations

于 2016-01-29T14:26:55.307 回答