Processo de autenticação de quórum para o AWS CloudHSM Management Utility - AWS CloudHSM

Processo de autenticação de quórum para o AWS CloudHSM Management Utility

As etapas a seguir resumem os processos de autenticação de quorum. Para conhecer as etapas e ferramentas específicas, consulte Gerenciamento de usuários com autenticação de quórum habilitada para o AWS CloudHSM Management Utility.

  1. Cada usuário do HSM cria uma chave assimétrica para assinatura. Isso é feito fora do HSM, tomando cuidado para proteger a chave apropriadamente.

  2. Cada usuário do HSM faz login no HSM e registra a parte pública de sua chave de assinatura (a chave pública) no HSM.

  3. Quando um usuário do HSM quer fazer uma operação controlada por quorum, ele faz login no HSM e obtém um token de quorum.

  4. O usuário do HSM fornece esse token de quorum a um ou mais usuários do HSM e solicita sua aprovação.

  5. Os outros usuários do HSM aprovam usando suas chaves para assinar criptograficamente o token de quorum. Isso ocorre fora do HSM.

  6. Quando o usuário do HSM tiver o número de aprovações necessárias, ele fará login no HSM e fornecerá o token de quorum e as aprovações (assinaturas) ao HSM.

  7. O HSM usa as chaves públicas registradas de cada assinante para verificar as assinaturas. Se as assinaturas forem válidas, o HSM aprovará o token.

  8. O usuário do HSM agora pode fazer uma operação controlada por quorum.