CREAplus je pripravila kratek video vodnik za predstavitev integracije strojnega varnostnega modula (HSM) Utimaco z Microsoft AD CS.
Video integracijski vodnik za strojni varnostni modul (Hardware Security Module - HSM) Utimaco z Microsoft CA (MS AD CS) razlaga, kako integrirati Utimaco CryptoServer HSM z Microsoft Active Directory.
Video opisuje, kako omogočiti integracijo HSM z Microsoft Active Directory, vključno z namestitvijo in nastavitvijo Microsoft CA, in je namenjen skrbnikom Microsoft Active Directory Certificate Services in skrbnikom HSM. Podrobnejše informacije o certifikacijskih storitvah Microsoft Active Directory se nahajajo Microsoftovi dokumentaciji.
Certifikacijski del Microsoft Active Directory je odgovoren za potrjevanje identitete uporabnikov, računalnikov in organizacij. CA overja entiteto in jamči za to identiteto z izdajo digitalno podpisanega potrdila. CA lahko tudi upravlja, prekliče in obnavlja potrdila. CA je lahko javni ali zasebni. Javni overitelj overjanja javnosti zagotavlja storitve certificiranja, običajno za plačilo, prek interneta. Zasebni overitelj CA to storitev zagotavlja članom omejene populacije, kot so zaposleni v podjetju ali člani druge zasebne skupine.
Za povečanje varnosti ustvarjenih ključev in potrdil je potrebno Microsoftov certifikacijski organ Active Directory konfigurirati tako, da uporablja strojni varnostni modul (HSM). Uporaba HSM z Microsoft Active Directory poveča zaščito ključev in digitalnih potrdil.
CryptoServer je strojni varnostni modul (HSM), ki ga je razvil Utimaco IS GmbH. CryptoServer je fizično zaščitena specializirana računalniška enota, zasnovana za izvajanje občutljivih kriptografskih operacij in za varno upravljanje ter shranjevanje kriptografskih ključev in podatkov. Uporablja se lahko kot univerzalna neodvisna varnostna komponenta za heterogene računalniške sisteme.
Video opisuje, kako omogočiti integracijo HSM z Microsoft Active Directory, vključno z namestitvijo in nastavitvijo Microsoft CA, in je namenjen skrbnikom Microsoft Active Directory Certificate Services in skrbnikom HSM. Podrobnejše informacije o certifikacijskih storitvah Microsoft Active Directory se nahajajo Microsoftovi dokumentaciji.