2016-06-21 6 views
0

콘텐츠 키를 저장하고 응용 프로그램에서 사용할 인증서가 거의없는 자바 키 저장소가 있습니다. 키 스토어는 웹 포털에서 업데이트 할 수 있습니다. 즉, 인증서를 추가하거나 삭제할 수 있습니다.클라우드 환경의 키 스토어 관리

이제이 애플리케이션은 탄력적 인 클라우드에 배치되며 여러 인스턴스가 실행됩니다. 나는 모든 인스턴스가 사용 가능한 서명 키와 공개 인증서를 가질 수 있도록이 키 저장소가 여러 인스턴스간에 어떻게 동기화 될 수 있는지에 박차 고있다. 대신 키와 인증서를 데이터베이스에 저장해야합니까?

+0

AWS는 KMS를 가지고 있으며 푸른 서비스를 관리하는 keyvault 있습니다. 어떤 클라우드 공급자를 사용하고 있는지 확실하지 않습니다. 그것이 비슷한 것을 가지고 있을지도 모른다. – Aravind

+0

감사합니다. AWS를 사용하고 있지만 hashicorp의 볼트가 내 분산 구성에 사용중인 영사와 잘 어울리는 것을 알았습니다 ... 그래서 볼트를 사용하기로 결정했습니다. –

답변

0

약간 오래된 게시물 인 것을 알고 있지만, 아마존에는 JCE 또는 PKCS # 11을 직접 통합 할 수있는 클라우드 HSM 솔루션이 있습니다. 즉, 앱을 변경하면 안됩니다. 키 저장소에 프록시에 액세스하는 경우). 여기에서 자세한 내용과 링크는 다음과 같습니다

https://aws.amazon.com/cloudhsm/faqs/