問題タブ [hsm]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
pkcs#11 - PKCS#11 による複数の HSM
複数の SafeNet HSM があり、単一のクライアントからそれらすべてに一度に接続したいと考えています。PKCS#11 には複数のスロットを持つ一度に 1 つの HSM の概念があるため、PKCS#11 ではこれを実行できないことはわかっています。
では、一度に複数の HSM に接続することは可能ですか?
encryption - Thales HSM PIN 関連操作
私たちはモバイル バンキング アプリを開発しています。この場合、PIN を Thales Payshield 9000 HSM に関連付けたいと考えています。
デバイスとマニュアルはありますが、公式ドキュメントが貧弱で、何も始めることができません。次の操作を行う必要があります。
HSM は、テスト LMK がロードされ、ZMK、TPK キーが生成された状態で準備が整いました。
- PIN生成
- 暗証番号の変更
- PIN 確認
これまで、Java ソケットを介して次のコマンドを使用してきました。
- JA - ランダム PIN の生成
- NC - 診断の実行
- いいえ - HSM ステータス
私たちがどのように前進すべきか、誰か助けてもらえますか?
java - HSM および SUNPKCS11 を使用したファイル署名中の例外
Java アプリケーションからの署名と暗号化に HSM (ハードウェア セキュリティ モジュール) を使用しています。次のエントリを使用して、java.security プロパティ ファイルを使用して HSM を JVM にプラグインしました。
最近は問題なく動作していましたが、突然次のようなエラーが発生しました。
Google で十分な検索を行いましたが、根本的な原因を特定できませんでした。
どんな助けにも感謝します
ありがとう
translation - thales HSM での PIN ブロック変換が機能しない
TPK で PIN ブロックを暗号化しました (クリア)
PIN ブロックを TPK での暗号化から実際の HSM 上のクライアントから与えられた ZPK での暗号化に変換しようとすると、エラー コード 24 または 20 が表示されます。
問題を解決するにはどうすればよいですか? 私は多くの方法を試しましたが、解決されていません。
私が使用している変換コマンドは CA - PIN を TPK から ZPK/BDK (3-DES DUKPT) 暗号化に変換します。
これらのすべての操作は、ターレス HSM シミュレーターで美しく機能しています。
public-key-encryption - Java: Luna HSM 公開鍵を使用した署名の検証
Java API を使用して、Luna HSM に保存されている公開鍵にアクセスしようとしています。対応する公開鍵のラベル名を出力することはできますが、公開鍵を取得しようとすると、その公開鍵への参照を取得できません。コード スニペットは次のとおりです。
HSM に正しくログインしています。秘密鍵にアクセスしている間、問題はありませんでした。Luna HSM には、証明書を介してのみ公開鍵へのアクセスが許可されるという制限はありますか?
前もって感謝します。
java - リモートで Java を使用して SafeNet HSM に接続する
アプリケーションは、Java を使用して Luna JSP API を介して SafeNet HSM と対話する必要があります。以下を試したところ接続できました
しかし、私の質問は、私のプログラムで HSM デバイスの IP アドレスを指定しなかったことです。では、どのように検出して接続するのでしょうか?
cryptography - Thales Payshield HSM RSA 秘密鍵
Thales 8000からThales Payshield 9000に移行しています。8000 で RSA キー ペアをEI
生成しました ([公開/秘密キー ペアの生成] コマンドを使用)。公開鍵をホストに保存し、秘密鍵を HSM の改ざんから保護されたメモリにEK
読み込みました ([秘密鍵の読み込み] コマンドを使用)。
問題は、私たちが秘密鍵を保持していなかったことと、新しい鍵ペアを作成したくないことです。これを行うと、ベンダーとの新しい認証プロセスを開始する必要があるためです. このキーをスマートカードに保存し、LMK のような新しいバージョンに移行するような解決策はありますか?
Thales コンソール - コマンド リファレンスとプログラマー マニュアルを読みましたが、解決策を見つけることができませんでした。