Криптографические ключи · проверено по источникам

KMIP

KMIP — протокол OASIS для единообразного управления криптографическими объектами, их свойствами, состояниями и операциями между клиентами и серверами ключей.

Также ищут: Key Management Interoperability Protocol · протокол управления ключами · OASIS KMIP · протокол совместимости систем управления ключами

Практический смысл

Почему это важно

Одинаковая поддержка KMIP в описаниях двух продуктов не гарантирует совместимость всех возможностей. Нужно сверять версию, профиль, типы объектов, операции и способ аутентификации.

Доказательная часть

Что подтверждено

  1. KMIP определяет управляемые объекты, их свойства и операции Create, Activate, Re-key, Revoke, Archive, Recover и Destroy.

    Граница применимости: Набор возможностей протокола OASIS KMIP 2.1.

  2. KMIP стандартизует обмен командами и данными, но правила доступа, способ уничтожения и поддерживаемые возможности зависят от конкретной реализации.

    Граница применимости: Проверка совместимости клиента и сервера KMIP.

Перед спецификацией

Что проверить

  1. Сверьте версию и профиль.
  2. Проверьте необходимые объекты и операции.
  3. Испытайте аутентификацию, переключение при отказе и восстановление.
Открытые основания

Первоисточники

  • Первичная спецификация

    Key Management Interoperability Protocol Specification Version 2.1

    OASIS Open · OASIS Standard, 14 December 2020

    Определяет managed cryptographic objects, states и operations Activate, Re-key, Revoke, Archive, Recover и Destroy.

    Открыть первоисточник
  • Официальная документация

    Key Management Interoperability Protocol Usage Guide Version 2.1

    OASIS Open · Version 2.1, 2020

    Объясняет authorization impact Revoke/Recover/Destroy/Archive, re-key scheduling, compromise propagation и cryptographic shredding boundaries.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие