Кошик
+380 (96) 199-55-55
+380 (73) 199-55-55
Lwallet
Кошик

Ключ безпеки YubiHSM 2 v2.4

39 190 ₴

  • Немає в наявності
  • Код: lwallet-03200
Ключ безпеки  YubiHSM 2 v2.4
Ключ безпеки YubiHSM 2 v2.4Немає в наявності
39 190 ₴
+380 (96) 199-55-55
Підтримка
  • +380 (73) 199-55-55
    Підтримка
+380 (96) 199-55-55
Підтримка
  • +380 (73) 199-55-55
    Підтримка
повернення товару протягом 14 днів за рахунок покупця

YubiHSM 2 v2.4 – апаратний модуль безпеки Yubico у форматі Nano USB-A для генерації, зберігання та використання криптографічних ключів.

Пристрій розрахований не на кінцевого користувача, а на серверну інфраструктуру: захист кореневих ключів центру сертифікації, підпис коду й документів, робота з Microsoft Active Directory Certificate Services, шифрування баз даних, IoT-шлюзи та криптобіржі. Приватні ключі генеруються всередині модуля і не повертаються назовні у відкритому вигляді – усі операції виконуються на пристрої.

Кожен ключ належить до одного або кількох доменів безпеки, а права доступу задаються окремо для кожного ключа автентифікації. Це дозволяє розділити ролі: одна програма лише читає журнали аудиту, інша підписує сертифікати, третя керує життєвим циклом ключів. Зв'язок із хостом іде через взаємно автентифікований зашифрований канал, а модуль можна зробити доступним по мережі для застосунків на інших серверах.

Резервне копіювання будується за схемою M-of-N: ключ-обгортку розділяють між кількома адміністраторами, і для перенесення ключа на інший YubiHSM потрібна участь заданої кількості з них. Це виключає ситуацію, коли одна людина одноосібно може вивезти кореневий ключ.

Прошивка 2.4 додала імпорт та експорт об'єктів через RSA-2048/3072/4096 і RSA-OAEP, а також публічні wrap-ключі. Модуль підтримує RSA до 4096 біт, ECC-криві NIST, Brainpool і secp256k1, підпис Ed25519, обмін ключами ECDH, AES-128/192/256, SHA-1/256/384/512, HMAC та атестацію згенерованих на пристрої ключових пар. Апаратний генератор випадкових чисел засіває AES-256 CTR_DRBG за NIST SP 800-90A.

Інтеграція виконується через PKCS#11, Microsoft CNG (KSP) або нативні бібліотеки для C і Python. SDK відкритий.

Формат Nano розрахований на постійне перебування в порту сервера. Модуль не має батареї та рухомих частин, корпус із захистом IP68 і стійкістю до роздавлювання.

Ця версія не має сертифікації FIPS – для регульованих середовищ передбачена окрема модель YubiHSM 2 FIPS.

Характеристики

  • Тип: апаратний модуль безпеки (HSM)

  • Форм-фактор: Nano, роз'єм USB-A

  • Прошивка: 2.4

  • Сховище: до 256 об'єктів, 128 КБ

  • Асиметричні алгоритми: RSA 2048/3072/4096, ECDSA (NIST, Brainpool, secp256k1), EdDSA (Ed25519), ECDH

  • Симетричні алгоритми: AES-128/192/256 (ECB, CBC)

  • Хешування: SHA-1, SHA-256, SHA-384, SHA-512, HMAC

  • Генератор випадкових чисел: апаратний TRNG, AES-256 CTR_DRBG за NIST SP 800-90A

  • Інтерфейси: PKCS#11, Microsoft CNG (KSP), нативні бібліотеки C і Python

  • Резервне копіювання: wrap-ключ зі схемою M-of-N

  • Аудит: журнал подій із захистом від підміни

  • Живлення: від порту, без батареї

  • Захист корпусу: IP68, стійкий до роздавлювання

  • Сертифікація FIPS: відсутня

Сумісність
Windows, macOS та підтримувані дистрибутиви Linux через YubiHSM SDK.

Гарантія
12 місяців.

Комплектація

  • 1x Модуль YubiHSM 2 v2.4

Характеристики
Основні атрибути
ВиробникYubico
Інформація для замовлення
  • Ціна: 39 190 ₴