PKI Proxy는 중앙에서 관리되는 암호화 키를 통해 원격 코드 및 문서 서명을 위한 안전한 자체 호스팅 솔루션을 제공합니다. HSM과 USB 토큰을 포함한 다양한 키 저장 장치를 지원하여 개인 키가 서버에서 보호된 상태로 유지되도록 보장합니다. 클라이언트는 표준화된 드라이버 또는 직접적인 웹 API 호출을 사용하여 서비스에 액세스할 수 있어 다양한 플랫폼과 환경에서 유연성이 향상됩니다.
키 저장소 통합
PKI Proxy는 하드웨어 보안 모듈(HSM), PFX 인증서 파일, ECDSA 키, 그리고 Yubikey 및 DigiCert와 같은 USB 하드웨어 토큰을 포함한 여러 키 저장 방법을 지원합니다.
안전한 원격 서명
PKI Proxy 서버를 통해 서명 요청을 처리하여 개인 키를 노출하지 않고 원격 애플리케이션이 코드와 문서에 서명할 수 있게 하며, 키는 호스트 시스템에 안전하게 보관됩니다.
다양한 클라이언트 접근 방법
클라이언트는 포함된 PKCS 드라이버, Windows Key Storage Provider (KSP), 명령줄 도구 또는 Web API를 활용하여 PKI Proxy와 상호 작용하고 원격으로 암호화 작업을 수행할 수 있습니다.
강력한 보안 조치
클라이언트와 PKI Proxy 서버 간의 모든 통신은 SSL/TLS를 사용해 암호화됩니다. 개인 키는 저장 위치를 벗어나지 않으며, 민감한 데이터는 DPAPI를 사용하여 저장 시 암호화됩니다.
포괄적인 인증 및 접근 제어
사용자 인증은 비밀 키, HTTP Basic, NTLM 프로토콜을 지원합니다. 개별 인증서에 대한 접근은 승인된 사용자로 제한할 수 있으며, 세밀한 제어는 PKI Proxy 애플리케이션을 통해 관리됩니다.
프로그램 방식 접근을 위한 Web API
키와 인증서 목록 조회, 서명, 암호화, 복호화, 서명 검증을 위한 RESTful 엔드포인트를 제공합니다.
인증서 및 사용자 관리
관리자는 어떤 인증서를 공유할지 중앙에서 관리하고, 사용자 접근 권한을 할당하며, 인증 방법을 구성할 수 있습니다.
크로스 플랫폼 클라이언트 지원
PKCS 드라이버는 Windows, Linux, macOS 클라이언트를 지원하여 다양한 IT 인프라 전반에서 폭넓은 호환성과 쉬운 배포를 지원합니다.
로깅 및 알림
구성 가능한 로그 상세 수준과 서명 이벤트에 대한 선택적 사용자 알림을 통해 작업의 상세한 감사 추적을 지원합니다.
유연한 배포 및 시작 구성
PKI Proxy는 사용자 모드 백그라운드 프로세스 또는 시스템 서비스로 실행할 수 있으며, 시스템 시작 시 자동으로 시작되도록 구성할 수 있어 대화형 및 무인 서버 환경 모두에 적합합니다.
제품 호환성
아래의 세부 정보를 확인하여 이 제품이 사용 환경에서 지원되는지 확인하세요.
컴포넌트 유형
드라이버
/n software에 대해
/n software는 30년 이상 전에 설립되어 노스캐롤라이나에 본사를 두고 있으며, 개발자가 안전한 통신, 암호화, 네트워크 관리, 클라우드 및 엔터프라이즈 시스템과의 통합을 구현하는 데 도움이 되는 플랫폼별 구성 요소와 라이브러리를 전문으로 합니다. 이 회사의 광범위한 제품 포트폴리오에는 IPWorks, SecureBlackbox, BizTalk Adapters 등이 포함되며, .NET, Java, Python, C++ 등의 환경을 지원합니다. /n software의 구성 요소는 엔터프라이즈 개발자들 사이에서 널리 채택되었으며, 연결된 데스크톱, 웹, 모바일 애플리케이션을 구축하는 데 있어 Fortune 500 기업에서 신뢰받고 있습니다.