Почему это важно
Одинаковая поддержка KMIP в описаниях двух продуктов не гарантирует совместимость всех возможностей. Нужно сверять версию, профиль, типы объектов, операции и способ аутентификации.
Что подтверждено
KMIP определяет управляемые объекты, их свойства и операции Create, Activate, Re-key, Revoke, Archive, Recover и Destroy.
Граница применимости: Набор возможностей протокола OASIS KMIP 2.1.
KMIP стандартизует обмен командами и данными, но правила доступа, способ уничтожения и поддерживаемые возможности зависят от конкретной реализации.
Граница применимости: Проверка совместимости клиента и сервера KMIP.
Что проверить
- Сверьте версию и профиль.
- Проверьте необходимые объекты и операции.
- Испытайте аутентификацию, переключение при отказе и восстановление.
Первоисточники
Key Management Interoperability Protocol Specification Version 2.1
OASIS Open · OASIS Standard, 14 December 2020
Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.
Открыть первоисточникKey Management Interoperability Protocol Usage Guide Version 2.1
OASIS Open · Version 2.1, 2020
Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.
Открыть первоисточник