7장. HSM에 저장된 키와 인증서를 사용하여 IdM 배포 설치


HSM(Hardware Security Module)에 핵심 키와 인증서를 저장하는 IdM(Identity Management) 배포를 설치합니다. HSM에 IdM 인증 기관(CA) 및 KRA(Key Recovery Authority)에 대한 키 쌍과 인증서를 저장하면 개인 키 자료에 물리적 보안을 추가합니다.

HSM은 보안 암호화 처리, 키 생성 및 암호화를 위해 강화된 변조 방지 환경을 제공합니다. IdM은 HSM의 네트워킹 기능을 사용하여 시스템 간 키를 공유하여 복제본을 생성합니다. HSM은 대부분의 IdM 작업에 영향을 미치지 않고 추가 보안을 제공합니다. 낮은 수준의 툴을 사용하면 시스템에서 인증서와 키를 다르게 처리하지만 대부분의 사용자에게는 원활합니다.

중요

다음을 확인합니다.

  • HSM이 네트워크에 연결되어 있어야 합니다.
  • 개인 키는 장치를 종료할 수 없습니다.
  • HSM에 저장된 내용을 혼합할 수 없습니다. 예를 들어 CA 개인 키를 설치하지 않고 HSM에 KRA 개인 키를 설치할 수 없습니다.
  • 초기 설치 시 HSM을 사용하는 경우 모든 복제본과 KRA도 동일한 HSM을 사용해야 합니다.
  • HSM에서 키가 생성되지 않은 기존 설치를 HSM 기반 설치로 업그레이드할 수 없습니다.

HSM을 사용하는 것은 설치 중에 추가 옵션을 전달하는 것 외에는 사용자와 관리자에게 표시되지 않습니다. 필요한 옵션과 사전 설치 작업은 HSM에 따라 다릅니다.

7.1. 지원되는 하드웨어 보안 모듈

HSM(하드웨어 보안 모듈)을 사용하면 Identity Management 서버의 전용 암호화 처리를 제공합니다. 이 시스템은 nCipher nShield 및 Thales Luna와 같은 장치에 대한 특정 펌웨어 및 클라이언트 소프트웨어 버전을 지원하여 보안 키 관리를 보장합니다.

Expand
HSM펌웨어어플라이언스 소프트웨어클라이언트 소프트웨어

nCipher nShield Connect XC (High)

nShield_HSM_Firmware-12.72.1

12.71.0

SecWorld_Lin64-12.71.0

Thales TCT Luna Network HSM Luna-T7

lunafw_update-7.11.1-4

7.11.0-25

610-500244-001_LunaClient-7.11.1-5

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동