7장. HSM에 저장된 키와 인증서를 사용하여 IdM 배포 설치


HSM(하드웨어 보안 모듈)은 보안 암호화 처리, 키 생성 및 암호화를 위해 강화된 변조 방지 환경을 제공합니다. IdM CA(인증 기관) 및 KRA(Key Recovery Authority)에 대한 키 쌍과 인증서를 HSM에 저장할 수 있습니다. 이는 개인 키 자료에 물리적 보안을 추가합니다.

IdM은 HSM의 네트워킹 기능을 사용하여 시스템 간 키를 공유하여 복제본을 생성합니다. HSM은 대부분의 IdM 작업에 영향을 미치지 않고 추가 보안을 제공합니다. 낮은 수준의 툴을 사용하면 시스템에서 인증서와 키를 다르게 처리하지만 대부분의 사용자에게는 원활합니다.

중요

다음을 확인합니다.

  • HSM이 네트워크에 연결되어 있어야 합니다.
  • 개인 키는 장치를 종료할 수 없습니다.
  • HSM에 저장된 내용을 혼합할 수 없습니다. 예를 들어 CA 개인 키를 설치하지 않고 HSM에 KRA 개인 키를 설치할 수 없습니다.
  • 초기 설치 시 HSM을 사용하는 경우 모든 복제본과 KRA도 동일한 HSM을 사용해야 합니다.
  • HSM에서 키가 생성되지 않은 기존 설치를 HSM 기반 설치로 업그레이드할 수 없습니다.

HSM을 사용하는 것은 설치 중에 추가 옵션을 전달하는 것 외에는 사용자와 관리자에게 표시되지 않습니다. 필요한 옵션과 사전 설치 작업은 HSM에 따라 다릅니다.

7.1. 지원되는 하드웨어 보안 모듈

다음 표에는 IdM(Identity Management)에서 지원하는 HSM(하드웨어 보안 모듈)이 나열되어 있습니다.

Expand
HSM펌웨어어플라이언스 소프트웨어클라이언트 소프트웨어

nCipher nShield Connect XC (High)

nShield_HSM_Firmware-12.72.1

12.71.0

SecWorld_Lin64-12.71.0

Thales TCT Luna Network HSM Luna-T7

lunafw_update-7.11.1-4

7.11.0-25

610-500244-001_LunaClient-7.11.1-5

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat