2016-06-21 101 views
0

我有一个java密钥库,其中存储了一个内容签名密钥和几个证书,供我的应用程序使用。密钥库可以通过Web门户进行更新,即可以添加,删除证书。云环境中的密钥库管理

现在这个应用程序将部署在弹性云上,并且将运行多个实例。我被卡在如何在多个实例之间同步该密钥库,以便所有实例都有可用的签名密钥和公共证书。我应该将密钥和证书存储在数据库中吗?

+0

AWS有KMS和蔚蓝具有被托管服务keyvault。我不确定您使用的是哪个云提供商。可能它有类似的东西。 – Aravind

+0

谢谢。我正在使用AWS,但发现hashicorp的保险库与我用于分布式配置的领事保持着良好的关系......所以决定带着保险库去。 –

回答

0

我知道这是一个稍旧的帖子,但以防万一,亚马逊有云HSM解决方案,可以直接使用JCE或PKCS#11进行集成,这意味着不应该有任何更改您的应用程序如果您正在访问密钥库的代理)。这里有更多的细节链接:

https://aws.amazon.com/cloudhsm/faqs/