Utimaco – jeden z wiodących producentów HSM – wprowadza REST Cryptography API (RCAPI).
To ważny krok w kierunku uproszczenia zarządzania HSM (Sprzętowy Moduł Bezpieczeństwa) z linii General Purpose oraz ich łatwej integracji z nowoczesnymi systemami i aplikacjami.
Czym jest RCAPI?
RCAPI to nowy kryptograficzny interfejs oparty na standardzie REST, umożliwiający bezpośrednią i intuicyjną komunikację z Utimaco HSM, zabezpieczoną protokołem TLS w wersji 1.3. Od dziś integracja Utimaco HSM z istniejącą infrastrukturą IT stanie się łatwiejsza niż kiedykolwiek wcześniej.
Przejrzystość i wygoda
Interfejs RCAPI został zaprojektowany z myślą o czytelności i prostocie. Struktura odpowiedzi oraz parametry zapytań są zgodne ze standardami REST, co sprawia, że komunikacja z HSM jest naturalna dla każdego, kto miał wcześniej do czynienia z REST API.
Wykorzystanie RCAPI pozwoli na:
- Szybsze wdrażanie rozwiązań opartych na HSM.
- Ułatwione zarządzanie Utimaco HSM z linii General Purpose.
- Wykonywanie operacji kryptograficznych bez potrzeby instalacji dodatkowego oprogramowania.
Przykłady operacji kryptograficznych dostępnych w ramach Utimaco RCAPI
Szczegółowa dokumentacja endpointów dostępnych w ramach RCAPI pozwoli na szybkie przygotowanie odpowiednich zapytań, z pomocą których możemy wykonać szereg operacji kryptograficznych, takich jak:
- Generowanie kluczy kryptograficznych (AES, RSA, EC).
- Listowanie obiektów kryptograficznych i ich parametrów.
- Podpisywanie (RSA signature, EC signature).
- Walidacja podpisu (RSA signature verification, EC signature verification)
- Szyfrowanie (GCM chaining mode, CBC chaining mode, OFB chaining mode)
- Deszyfrowanie (BLOCK cipher text, AEAD cipher text).
Dla kogo?
Utimaco RCAPI to odpowiedź na potrzeby administratorów bezpieczeństwa, inżynierów DevOps, zespołów IT pracujących z systemami bankowymi, eID, PKI i innymi, w których kluczowe znaczenie ma kontrola nad kluczami i transakcjami kryptograficznymi. Dzięki RCAPI, HSMy Utimaco jeszcze lepiej wpisują się w wymagania współczesnych projektów IT – także w środowiskach chmurowych i hybrydowych.