2014-11-04 35 views
1

我有多個SafeNet HSM,我希望通過一個客戶端在任何時候連接到它們。我知道這不能通過PKCS#11完成,因爲PKCS#11具有多個插槽的單個HSM概念。通過PKCS的多個HSM#11

那麼,是否可以在任何時候連接多個HSM?

+0

您是否嘗試聯繫Safenet支持這個問題? – 2014-11-08 14:57:04

回答

0

是的,Safenet的HSM模型的支持稱爲高可用性模式。 這允許應用程序查看虛擬HSM而不是一組HSM。

0

我不確定這個問題是否指的是爲單獨的功能連接到單獨的HSM,或負載平衡和在HSM之間提供故障轉移的能力。

對於第一種情況,如果你有客戶註冊了多個HSM的,他們應該顯示爲獨立的插槽,你可以使用所需的插槽中的PKCS#11碼:

Output from ckdemo option 11 (Slot Info): 

Slots available: 
     slot#1 - LunaNet Slot 
     slot#2 - LunaNet Slot 

由於拉吉提到,Safenet Luna HSM確實具有高可用性(HA)模式,可以實現負載平衡和故障轉移。爲了擴展該答案,如果您將HSM配置爲使用HA並使用vtl haAdmin命令在您的Safenet客戶端上創建HA組,您將看到除單獨HSM的單獨插槽之外的虛擬插槽:

從ckdemo選項11(時隙信息)輸出:

Slots available: 
     slot#1 - LunaNet Slot 
     slot#2 - LunaNet Slot 
     slot#3 - HA Virtual Card Slot 

現在,您可以使用您的PKCS#11碼的虛擬插槽與醫管局游泳池和SafeNet的客戶端軟件的HSM接口將決定如何護理在HSM之間路由請求。