代码之家  ›  专栏  ›  技术社区  ›  Kumar

注册为hsm客户端的pkcs11interop cryptoki应用程序是否会检测并向活动的hsm发送请求?

  •  0
  • Kumar  · 技术社区  · 8 年前

    我们正在使用 PKCS11互操作API 在我们的应用程序中使用存储在 泰勒斯-恩斯菲尔德高速铁路公司 .

    迎合 DR场景 S,我们的数字签名应用程序托管服务器注册为主要Thales-Nshield HSM和Dr(次要)Thales-Nshield HSM的HSM客户端。这里,两个Thales-NShield HSM的IP地址是不同的,因为假设安装的Secure World软件将在创建HSM连接之前检测到活动的HSM。

    当我们通过关闭主要Thales-Nshield HSM测试DR(故障转移)方案时,PKCS11Interop给出了错误:

    方法c_initialize返回的ckr_函数_失败。

    我想知道使用pkcs11interop编写的代码是否应该检查哪个hsm是活动的,然后向活动的hsm发送请求,或者服务器上安装的安全世界软件应该在打开活动连接之前检查活动的hsm。

    请告诉我们处理这种情况的正确方向。

    1 回复  |  直到 8 年前
        1
  •  2
  •   jariq    8 年前

    我想知道使用pkcs11interop编写的代码是否应该检查哪个hsm是活动的,然后向活动的hsm发送请求,或者服务器上安装的安全世界软件应该在打开活动连接之前检查活动的hsm

    IMO您应该首先询问Thales支持他们的PKCS 11库是否可以执行自动故障转移。如果他们的答案是“是”,则不需要向应用程序中添加任何与故障转移相关的代码。

    推荐文章