谷歌,亚马逊等大公司如何管理他们的私钥基础设施?

use*_*188 6 security key pki amazon-web-services private-key

我公司的一名员工私钥被泄露,对公司造成了灾难性的后果.现在该公司正计划进行公钥/私钥管理.我想知道谷歌,亚马逊等大公司如何做关键管理.他们使用第三方应用程序进行集中化吗?或者他们使用要在组织中实施的PKI策略集来实现.他们如何管理关键生命周期?

谢谢你的时间.

fae*_*anj 1

我相信他们以非常不同的方式做到这一点,但有很多解决方案。对于 AWS 的角度,我建议您看一下 AWS Cloud HSM,这是一个作为安全密钥管理服务配置的硬件安全模块: https://aws.amazon.com/cloudhsm