2016-06-21 10 views
0

私は、アプリケーションで使用するコンテンツ署名鍵と証明書を格納するJavaキーストアを持っています。キーストアは、ウェブポータルによって更新することができる。すなわち、証明書を追加したり削除したりすることができる。クラウド環境でのキーストアの管理

このアプリケーションは、弾性クラウドに展開され、複数のインスタンスが実行されます。私はこのキーストアが複数のインスタンス間でどのように同期することができ、すべてのインスタンスが署名鍵と公開証明書を利用できるようになっているのですか?キーと証明書を代わりにデータベースに保存する必要がありますか?

+0

AWSは、KMSと紺碧のサービスを管理しているkeyvaultを持っています。どのクラウドプロバイダーを使用しているのか分かりません。それは何か類似しているかもしれません。 – Aravind

+0

ありがとうございます。私はAWSを使用していますが、hashicorpのボールトが私の分散構成に使用している領事とうまく行くことが分かったので、ボールトに行くことにしました。 –

答えて

0

これはちょっと古いポストですが、AmazonのクラウドHSMソリューションでは、JCEまたはPKCS#11を直接使用して統合することができます。つまり、アプリケーションに変更を加えるべきではありません。キーストアへのプロキシにアクセスしていた場合)。ここでは詳細のリンクです:

https://aws.amazon.com/cloudhsm/faqs/

関連する問題