2016-11-09 95 views

回答

0

您的HSM设备是基于网络还是基于PCI的HSM?

由于我一直在使用基于网络的HSM,因此您需要安装此特定网络HSM的驱动程序并通过设置IP地址(它是一个向导,以便您不会错过它)对其进行配置。

这样做后,Windows注册表将被更新,并且在您的应用程序中,您不必更改任何内容,就像调用普通的ProtectToolkit API一样。

购买设备时,在手册(PDF)中提及。检查安装文件夹。

0

首先,只要您在HSM上看到对“_MK”的引用,它就是指主密钥。每个首字母缩写词可能是供应商特定的。这些主密钥用于保护您或您的应用程序可能在设备上生成的其他密钥。

要与远程SafeNet HSM交互,必须首先将HSM配置为网络使用。首次启动联网的HSM时,首先需要通过串行连接来连接它,然后可以为NIC配置IP。完成之后,您可以使用随Windows/Linux的SafeNet Luna Client Driver附带的CLI工具进行连接,甚至可以执行一些测试操作(演示工具允许测试简单的东西,如RSA密钥生成)。

相关问题