首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过PKCS#11实现多个HSM

通过PKCS#11实现多个HSM
EN

Stack Overflow用户
提问于 2014-11-05 00:33:04
回答 2查看 754关注 0票数 1

我有多个SafeNet HSM,我希望在任何时候从单个客户端连接到所有这些HSM。我知道这不能通过PKCS#11完成,因为PKCS#11的概念是一次只有一个具有多个插槽的高速缓存。

那么,是否可以同时连接到多个HSM?

EN

回答 2

Stack Overflow用户

发布于 2015-07-25 00:19:34

是的,Safenet的HSM模型支持高可用性模式。这允许应用程序看到一个虚拟HSM,而不是一组HSM。

票数 0
EN

Stack Overflow用户

发布于 2015-08-21 08:00:20

我不确定这个问题是指为了不同的功能而连接到不同的HSM的能力,还是指在HSM之间进行负载平衡和提供故障转移的能力。

对于第一种情况,如果您有多个向客户端注册的HSM,它们应该显示为单独的插槽,并且您可以在PKCS #11代码中使用所需的插槽:

代码语言:javascript
复制
Output from ckdemo option 11 (Slot Info):

Slots available:
        slot#1 - LunaNet Slot
        slot#2 - LunaNet Slot

正如Raj提到的,Safenet露娜HSM确实具有允许负载平衡和故障转移的高可用性(HA)模式。在此基础上,如果您将HSM配置为使用HA,并使用vtl haAdmin命令在Safenet客户端上创建一个HA组,则除了各个HSM的单独插槽外,还会看到一个虚拟插槽:

ckdemo选项11的输出(插槽信息):

代码语言:javascript
复制
Slots available:
        slot#1 - LunaNet Slot
        slot#2 - LunaNet Slot
        slot#3 - HA Virtual Card Slot 

现在,您可以使用PKCS #11代码中的虚拟插槽与HA池中的HSM连接,Safenet客户端软件将负责确定如何在HSM之间路由请求。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26740266

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档