HSM nCipher: ключ, защищенный OCS, с кворумом m / n - PullRequest
0 голосов
/ 21 марта 2019

Я разрабатываю сервер, который реализует сервер штамповки, используя ключ, защищенный OCS.Текущая конфигурация использует кворум 1/3.Поэтому, когда сервер запускается, он запрашивает пароль OCS для загрузки ключа.Клиент хочет обновить кворум до 3/5.Мне интересно, нужно ли мне запрашивать пароль каждой карты OCS, чтобы загрузить ключ на мой сервер, или только пароль последней карты.Спасибо

1 Ответ

0 голосов
/ 22 марта 2019

Если у вас кворум 3/5, вам нужно будет ввести 3 пароля. Каждая карта имеет (или должна иметь надежный) уникальный пароль.

Кроме того, OCS может генерироваться как постоянный или непостоянный. С постоянным OCS вам не нужно оставлять карту в считывателе после запуска приложения и предоставления паролей.

...