e-gov / eIDAS-Client

eIDAS konnektorteenuse klient | eIDAS Connector Service client

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Võtmete hoidmine HSM-ga

PriitParmakson opened this issue · comments

RIA infra (Tarmo) soovitus:
Võtmehoidla SAML vastuste allkirjastamiseks vajalikke võtmeid hoitakse võtmehoidlates (pkcs12, jks). // Kas HSM tugi on vajalik? Lisab keerukust. -- Lähtume, et ei ole. //

Minu meelest täiendavat keerukust ei teki kui teha asju nö. koosvõimeliselt. - Ma soovitaks korra Paljakuga rääkida - pmt. me peaks tagama seda, et võtmehoidla lahenduks standardse moel nt. pkcs11 kaudu peaks iga vähegi taiplik masin olema võimeline kõhu all räääkima nii softwalletis oleva võtmega, aga ka nt. smartcardil olevaga ja kindlasti ka hsm'is olevaga.

HSM tugi lisatud v1.1.8 versioonis.