Översikt
Yubico Yubihsm 2 V2 (senaste versionen) är en kompakt USB Type‑A‑hårdvarusäkerhetsenhet som skyddar kryptografiska nycklar och operationer. Den stöder RSA, ECC (inklusive ed25519), SHA‑2 och AES, integreras via Microsoft CNG/KSP och PKCS#11 samt erbjuder native‑bibliotek för C och Python. Enheten fungerar på Windows, Linux och macOS, väger 1 g och mäter 12 × 13 × 3,1 mm, har svart hölje och uppfyller RoHS‑, CE‑, FCC‑ och WEEE‑kraven.
Vem är den avsedd för?
- DevOps‑ och release‑team som skyddar kodsignering och CI/CD‑pipelines med hårdvarubaserade nycklar
- IT‑administratörer som säkrar AD CS och CA‑privatnycklar via Microsoft CNG/KSP
- SaaS‑ och plattformsleverantörer som behöver HSM‑baserad TLS‑ och tokensignering
- Tillverknings‑ och IoT‑team som provisionerar enhetsidentiteter i stor skala
Fördelar
Håll privata nycklar isolerade i hårdvara och minska exponeringen jämfört med mjukvarubaserad lagring. Den lilla, USB‑matade designen passar i befintliga arbetsflöden och gör skyddad signering och dekryptering tillgänglig där du arbetar. Standardiserade gränssnitt (PKCS#11, CNG samt native‑bibliotek för C och Python) förenklar integreringen, så att du kan införa stark kryptografi utan att behöva designa om systemen. Med Yubihsm 2 V2 får du konsekvent, plattformsoberoende säkerhet som är enkel att införa och hantera.
Saker att tänka på
- Endast USB Type‑A; använd en lämplig adapter för USB‑C‑värdar
- Inte avsedd som 2FA‑nyckel för konsumenter eller för biometriska inloggningar
Varför välja denna lösning?
Den ger hårdvarubaserat skydd till lägre kostnad och komplexitet jämfört med traditionella rackmonterade HSM:er. Du får tillförlitlig prestanda, omfattande stöd för operativsystem och API:er samt enkel, portabel driftsättning som bidrar till att minska operativa risker och korta tiden till värde. Att behålla nycklarna i enheten kan underlätta efterlevnadskrav och erbjuder en praktisk, skalbar väg till starkare kryptografi i verkliga miljöer.