KriptostoreKriptoStore

Ürün detayı

YubiHSM 2 v2.4

YubiHSM

YubiHSM 2 v2.4

SN-4HXJ8QA42

★★★★★4.6(5 değerlendirme)
₺49.783Stokta

.4 USB üzerinden doğrudan iletişim Gelişmiş genel güvenlik donanım modülü Asimetrik şifreleme işlemleri desteği Windows, Linux ve macOS işletim sistemleriyle uyumlu Hızlı bağlantı için USB-A arayüzü

YubiHSM →

Cihaz hakkında

YubiHSM 2 v2.4

Bu anahtar ne için?

YubiHSM 2, şifreleme anahtarlarının sunucuda kolayca depolanamadığı şirketlere yönelik bir USB-HSM'dir: PKI, sertifika yetkilileri, sertifika imzalama, kod imzalama, hizmet şifreleme. Yalnızca işletim sistemindeki yazılıma ve haklara güvenmeyecek şekilde satın alınır. Cihaz, altyapıda imza ve şifreleme işlemleri için donanım omurgası görevi görüyor.

Yalıtılmış şifreleme anahtarları

Şifreleme anahtarları doğrudan YubiHSM 2'de oluşturulabilir, içe aktarılabilir ve saklanabilir ve tüm işlemler cihazın içinde gerçekleştirilir; bu, hem sunucuya bir saldırı durumunda (kötü amaçlı yazılım, güvenlik açıklarından yararlanılması) hem de sunucunun fiziksel olarak kaldırılması durumunda anahtar hırsızlığı riskini azaltır. Sunucu, anahtar verinin kendisini değil, işlemin sonucunu (imza/şifreleme) alır.

Ürünün üzerinde yer aldığı kriptografi

YubiHSM 2, kurumsal senaryolarda gerekli olan işlemleri destekler: karma, anahtar sarma, asimetrik imza ve şifre çözme, ed25519'a göre gelişmiş imza senaryoları dahil. Onaylama, cihaz tarafından oluşturulan asimetrik anahtar çiftleri için de desteklenir.

Rollere ve alanlara göre erişim

İçinde güvenlik etki alanları vardır: anahtarlar ve nesneler etki alanlarına aittir ve her kimlik doğrulama anahtarına haklar atanır; "kim imzalar", "kim yönetir", "denetimi kimin okuyacağını" tanımlayabilirsiniz. Ek olarak, kurcalanmayı önleyen bir denetim günlüğü vardır: olay günlüğü, herhangi bir değişikliğin görülebilmesi için izleme ve raporlama amacıyla dışarı aktarılabilir.

Entegrasyonlar ve bağlantılar

YubiHSM 2 geniş bir altyapıda çalışacak şekilde tasarlanmıştır: 16'ya kadar paralel bağlantı, HSM'nin çeşitli sistemlerde (sanal makineler dahil) kullanılabilir hale getirilebileceği seçenekler vardır. Entegrasyon tanıdık arayüzler aracılığıyla oluşturulmuştur: Microsoft CNG için PKCS#11, YubiHSM KSP'nin yanı sıra Microsoft CNG için yerel kütüphanelerWindows/Linux/macOS. Bütün bunlar, kendi yazdığı "koltuk değneği" olmadan çalışır.

Kripto kütüphanesinin güncellenmesi

Firmware v2.4, RSA ve ECC işlemleri (imza ve şifre çözme dahil) için kripto kitaplığını güncelledi: bu, Yubico'nun dahili geliştirmesidir, YubiKey 5.7 sürümünde kullanılan kitaplığın aynısıdır.

Anahtarların M-of-N kuralına göre yedeklenmesi ve aktarılması

YubiHSM 2'de, sarma anahtarı için bir M-of-N kuralı belirleyebilirsiniz: bir anahtarı başka bir HSM'ye geri yüklemek için tek bir yedekleme sahibi yerine birkaç yöneticinin (yesap) katılımı gerekir.

Denetim Günlüğü

YubiHSM 2, yönetim eylemleri ve operasyonlarının dahili bir kaydını tutar. Günlük, izleme ve raporlama için indirilebilir ve kayıtlar bir karma zinciriyle birbirine bağlanır, böylece izleri temizlemeye yönelik girişimler görünür hale gelir.

Form faktörü Nano + yenilikler v2.4

Nano form faktörü, USB-A'ya düzgün bir şekilde takılan ve sunucunun önüne geçmeyen gerçekten kompakt bir HSM'dir. v2.4'te işletmeler için önemli şeyler eklendi:

Asimetrik şifrelemeli yedeklemeler, İnternet üzerinden iletim de dahil olmak üzere asimetrik şifrelemeli yedek kopyalar oluşturmanın eksiksiz ve güvenli bir yoludur.

BYOK (Kendi Anahtarınızı Getirin) — bulut hizmetlerini kendi anahtarlarınızla kullanmak için. Çoklu bulut senaryolarında kontrol sağlar ve uyumluluk gereksinimlerini karşılar.

Güvenli oturum

YubiHSM 2 ile çalışırken uygulama ile cihaz arasındaki alışveriş, karşılıklı kimlik doğrulama ile güvenli bir oturum aracılığıyla gerçekleşir. Bu, özellikle HSM üretimde kullanıldığında ve hizmetler tarafından otomatik olarak erişildiğinde, komutların ve yanıtların ele geçirilmesi veya bunlara müdahale edilmesi riskini azaltır.

Yöneticiler için ayrı bir artı

YubiHSM 2'yi yönetmek için YubiKey'i YubiHSM Auth uygulamasıyla birlikte kullanabilirsiniz: anahtar, HSM ile güvenli bir oturum oluşturmak için gereken verileri depolar. Bu kullanışlıdır çünkü sırlar yapılandırmalarda veya komut dosyalarında saklanmazsunucuda - erişim belirli bir yöneticinin fiziksel YubiKey'ine bağlıdır.

YubiHSM 2'nin kullanıldığı yerler

YubiHSM 2 genellikle kriptografik anahtarların donanımsal korumasının ve kritik işlemlerin güvenli bir şekilde yürütülmesinin önemli olduğu görevler için seçilir. Çoğu zaman, PKI/CA anahtar altyapısını korumak, PKCS# 11 aracılığıyla sistemlerle entegrasyon ve Microsoft AD CS ile çalışmaya yönelik diğer standart arayüzler, kripto borsaları ve fintech hizmetlerinde güvenliği artırmanın yanı sıra IoT altyapısı ve ona bağlı cihazlardaki anahtarları korumak için kullanılır.

Teknik özellikler

Ana özellikler

Güvenlik özellikleri: PKI/CA için özel anahtarların donanım koruması, imzalama ve şifreleme

Anahtar yönetimi: HSM'de anahtarların oluşturulması, içe aktarılması, saklanması ve kullanılması

Onaylama: Cihaz tarafından oluşturulan asimetrik anahtar çiftleri için desteklenir

Güvenli oturum: uygulama ile HSM arasındaki bütünlük, gizlilik ve karşılıklı kimlik doğrulama korumasına sahip kanal

Erişim dağıtımı: kimlik doğrulama anahtarları düzeyinde güvenlik alanları ve haklar

Erişim rolleri: yönetim, imzalama, denetim ve diğer ayrıcalıklarla ayrılmış senaryolar

Denetim günlüğü: kurcalanmaya karşı korumalı denetim günlüğü

V2.4'teki yenilikler: asimetrik yedeklemeler ve çoklu bulut için BYOK

Arayüzler: Microsoft CNG (KSP), PKCS#11, Yerel YubiHSM Çekirdek Kitaplıkları

PKCS#11 uyumluluğu: Windows, Linux, macOS

Kütüphaneler: C, Python

Hashing: SHA-1, SHA-256, SHA-384, SHA-512

RSA: 2048/3072/4096, imza PKCS#1 v1.5 / PSS, şifre çözme PKCS#1 v1.5 / OAEP

ECC: secp224r1, secp256r1, secp256k1, secp384r1, secp521r1, bp256r1, bp384r1, bp512r1, curve25519

ECC işlemleri: ECDSA / EdDSA imzası, ECDH anahtar değişimi

Anahtar sarma: NIST AES-CCM Sarma 128/192/256

Rastgele sayı üretimi: NIST SP 800-90'a göre TRNG, DRBG (AES-256 CTR_DRBG)

Kutuda ne var?

1× YubiHSM 2 v2.4 güvenlik anahtarı

FAQ

Değerlendirmeler

★★★★★4.6· 5 değerlendirme

  • ★★★★★

    Selin Aydın

    10 Ağu 2026

    Tavsiye ederim

    İlk cold wallet deneyimim YubiHSM 2 v2.4 oldu. Seed’i offline tutmak içimi rahatlattı, tavsiye ederim.

  • ★★★★★

    Onur Polat

    10 Ağu 2026

    Tavsiye ederim

    YubiHSM 2 v2.4 elime geçti, kutu mühürlüydü. YubiHSM tarafı orijinal hissettirdi; kurulumu da sorunsuz yaptım.

  • ★★★★★

    İrem Güneş

    10 Ağu 2026

    Tavsiye ederim

    Arkadaşıma da YubiHSM 2 v2.4 önerdim. Benimki 4 günde geldi, kurulum videosuna gerek kalmadı.

  • ★★★★★

    Kerem Özkan

    10 Ağu 2026

    Tavsiye ederim

    YubiHSM 2 v2.4 için fiyat makul geldi. Cryptomus ile ödedim, kargo Türkiye’ye hızlı çıktı.

  • ★★★★★

    Ahmet Yılmaz

    10 Ağu 2026

    Tavsiye ederim

    Beklediğim gibi YubiHSM 2 v2.4: sağlam his, net menü. Soğuk cüzdan arayanlara uygun.

Değerlendirme yaz

Yorum yazmak için giriş yapın. Giriş Yap