Servidor de recuperación de claves para el Certificado de Autoridad de Entrust
Preserve la continuidad segura del acceso
El servidor de recuperación de claves de Entrust (KRS) para el Certificado de Autoridad de Entrust proporciona un medio secundario altamente seguro para acceder a las claves privadas utilizadas para encriptar la información. El servidor de recuperación de claves ofrece una solución eficaz para el desafío cada vez más común de permitir o mantener la continuidad del acceso a la información encriptada cuando no se puede acceder a la clave privada original.
Beneficios
Cumpla políticas y modelos de recuperación de claves de EE.UU. PKI del Departamento de Defensa, Política Común Federal y más.
Separe funciones, limite decisiones de recuperación a grupos específicos, implemente grupos de supervisión y autorización.
Entregue las claves al solicitante de forma segura, en formato PKCS#12 o en dispositivo hardware.
Cómo funciona
- Un solicitante de claves solicita una o más claves de un usuario
- La solicitud se pone en cola para el agente de solicitud de claves 1 (KRA1). Se envía un correo electrónico a todos los miembros del grupo KRA1 y a otras personas seleccionadas (oficiales de seguridad, servicios legales) para notificarles que ha comenzado un proceso de recuperación de claves.
- El KRA1 obtiene y revisa la solicitud para determinar si es apropiada y cumple con políticas aplicables y pautas de la agencia. El KRA1 puede aprobar o rechazar la solicitud, o dejar que caduque.
- Si KRA1 aprueba la solicitud, se genera una notificación por correo electrónico para alertar al agente de solicitud de claves 2 (KRA2). El KRA2 recupera y revisa la solicitud para determinar si es apropiada y cumple con las políticas aplicables y las pautas de la agencia. El KRA2 puede aprobar, rechazar o dejar que caduque la solicitud.
- Si el KRA1 y el KRA2 aprueban la solicitud, se notifica al solicitante que la solicitud ha sido aprobada y que las claves están listas para su recuperación. El solicitante puede recuperar las claves en un formato de almacenamiento aprobado.