Gestión de cifrado y certificados en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Complementos de la estructura criptográfica

    Los terceros pueden conectar sus proveedores a la estructura criptográfica. Un proveedor de terceros puede ser uno de los siguientes objetos:

  • Biblioteca compartida PKCS #11

  • Módulo de software de núcleo cargable, como un algoritmo de cifrado, una función MAC o una función de resumen

  • Controlador de dispositivo de núcleo para un acelerador de hardware

Los objetos de un proveedor se deben firmar con un certificado de Oracle. La solicitud de certificados se basa en una clave privada que un tercero selecciona y un certificado que proporciona Oracle. La solicitud de certificado se envía a Oracle, que registra al tercero y, a continuación, expide el certificado. El tercero, a continuación, registra su objeto de proveedor con el certificado de Oracle.

Los módulos de software de núcleo cargables y los controladores de dispositivos de núcleo para aceleradores de hardware también se deben registrar en el núcleo. El registro se lleva a cabo mediante la interfaz del proveedor de servicios (SPI) de la estructura criptográfica