CrittografiaAPI: provider di nuova generazione (CNG) e di archiviazione delle chiavi (KSP) per AWS CloudHSM - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

CrittografiaAPI: provider di nuova generazione (CNG) e di archiviazione delle chiavi (KSP) per AWS CloudHSM

Il AWS CloudHSM client per Windows include CNG e KSP provider. Attualmente, solo i supporti CNG e i KSP provider del Client SDK 3.

I provider di archiviazione delle chiavi (KSPs) consentono l'archiviazione e il recupero delle chiavi. Ad esempio, se aggiungi il ruolo Microsoft Active Directory Certificate Services (AD CS) al tuo server Windows e scegli di creare una nuova chiave privata per l'autorità di certificazione (CA), puoi scegliere KSP quella che gestirà l'archiviazione delle chiavi. Quando configuri il ruolo AD CS, puoi scegliere questoKSP. Per ulteriori informazioni, consulta Creare un'autorità di certificazione (CA) Windows Server.

CrittografiaAPI: Next Generation (CNG) è una crittografia API specifica per il sistema operativo Microsoft Windows. CNGconsente agli sviluppatori di utilizzare tecniche crittografiche per proteggere le applicazioni basate su Windows. Ad alto livello, l' AWS CloudHSM implementazione di CNG fornisce le seguenti funzionalità:

  • Primitive crittografiche - consentono di eseguire operazioni fondamentali di crittografia.

  • Importazione ed esportazione di chiavi - consente di importare ed esportare chiavi asimmetriche.

  • Protezione dei dati API (CNGDPAPI): consente di crittografare e decrittografare facilmente i dati.

  • Archiviazione e recupero delle chiavi - consente di archiviare e isolare in modo sicuro la chiave privata di una coppia di chiavi asimmetriche.