HSMの一般的なワークフロー

このセクションでは、HSM環境における一般的なワークフローを紹介します。

HSM を使用するための Check Point Security Gateway の設定ワークフロー

HSMと連携する必要があるSecurity Gateway / クラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。メンバ / Scalable Platform Security Groupでは、以下の手順で作業を行ってください。

:特定のHSMベンダーに関する説明は、対応するセクションに記載されています。

HSMクライアントワークステーションの設定のためのワークフロー

HSMクライアントワークステーションは、外部のコンピュータで、HSMベンダーのHSMクライアントソフトウェアをインストールします。

HSMクライアントワークステーションは、Windows、Linux、またはHSMベンダーの要求するその他のオペレーティングシステムで実行することができます。

HSMクライアントワークステーションを使用して、次のことを行います。

  • HSMサーバにCA証明書を作成する。

    Check Point Security Gateways / クラスタメンバ / Security Group は、HSM サーバ上の SSL 鍵を保存し、アクセスする必要がある場合、この CA 証明書を HTTPS 検査のために使用する。

  • Check Point Security Gateway / クラスタメンバ / Security Group で作成された偽の証明書のキーを管理します。

重要- HSMクライアントパッケージは、HSMベンダーから入手する必要があります。