FIPS 140-3 – Physischer Vertrauensanker der höchsten Stufe

Entrust nShield HSM

Angesichts der doppelten Herausforderung durch Quantencomputing und Cloud-Umgebungen bilden Entrust-nShield-HSMs mit der doppelten Zertifizierung FIPS 140-3 Level 3 und Common Criteria EAL4+ einen hochzuverlässigen physischen Vertrauensanker. Mit NIST-Post-Quanten-Algorithmen und programmierbarer FPGA-Architektur entwickelt sich das Kryptosystem nahtlos weiter; die einzigartige hybride Security-World-Architektur verbindet lokale HSMs mit dem Cloud-Dienst nSaaS, wahrt die Schlüsselsouveränität und erfüllt die strengsten GDPR- und MLPS-Compliance-Anforderungen – eine zukunftssichere Kryptografie-Basis für Finanzen, 5G, Blockchain und andere hochsensible Szenarien.

Angebot anfordern Anwendungsfälle entdecken
Security World: nSaaS_Cloud_Active
FIPS 140-3 & CC EAL4+ Doppelvalidierung
Security World – Unbegrenzte Schlüsselring-Synchronisierung
NIST-PQC-Algorithmen per FPGA-Update injizieren

Entrust nShield HSM Produktportfolio

Basierend auf der einzigartigen Security-World-Architektur – 40 % mehr Leistung als die Vorgängergeneration, mit nativer nCore API für maximale Flexibilität.

Integrierte PCIe-Karte

nShield 5s PCIe-Kryptokarte

Ein Standard-Kartenformfaktor mit herausragender physischer Lebensdauer und extrem niedriger Latenz bietet dedizierte kryptografische Auslagerung für Kernsysteme.

PCIe-Integration / Preis auf Anfrage
  • Bis zu 1,7 Mio. Stunden MTBF – außergewöhnliche physische Lebensdauer
  • Ultraniedrige Hardware-Latenz (≤0,5 ms) für Echtzeitreaktion
  • Vollständige Smartcard-basierte physische Zugriffskontrolle
  • Ideal für: Finanzhandelsterminals, Edge-Computing, medizinisches IoT
  • 24/7 Experten-Support und umfassendes Servicepaket
  • Kernmodule (Security World)
  • Post-Quantum-Kryptografie auf Firmware-Ebene:Vor-Ort-Upgrade ohne Hardwareaustausch
Technische Daten anfordern
HSM as a Service (nSaaS)

nShield nSaaS Cloud-Dienst

Ein leichtgewichtiges, cloud-natives Krypto-Abonnementmodell vermeidet hohe Rechenzentrums-CAPEX und wahrt zugleich die volle Kontrolle über lokale Schlüssel.

Cloud-Abrechnung nach Signaturanzahl
  • Starke Cloud-übergreifende Schlüsselkontrolle (BYOK/HYOK)
  • Über 50 % weniger physische Wartung und Betriebsaufwand
  • Elastische Skalierung – sekundenschnelle Reaktion auf Lastspitzen
  • Ideal für: Cloud-Migration, GDPR-Datensouveränität, Lastspitzen-Verschlüsselung
  • 24/7 Experten-Support und umfassendes Servicepaket
  • Kernmodule (Security World)
  • Cloud-Disaster-Recovery:Vollautomatische Multi-Rechenzentrum-Hot-Sicherung
Technische Daten anfordern

Wie funktioniert die Security-World-Kryptoinfrastruktur?

Die einzigartige Hybrid-Cloud-Vertrauensarchitektur ermöglicht einen nahtlosen Kreislauf von Schlüsselerzeugung über mehrfach geschützte Sicherung bis zur Hochleistungs-Entlastung.

1. Vollständige Lebenszyklusverwaltung

Schlüssel werden sicher in der FIPS 140-3-zertifizierten, manipulationssicheren Hardware erzeugt – softwarebasierte Angriffsvektoren wie Memory-Scraping werden von vornherein eliminiert.

2. Einfache automatische Sicherung

Die patentierte Security-World-Architektur bindet Schlüssel stark verschlüsselt ein. Operations-Teams nutzen bestehende Dateimanagement-Prozesse für unbegrenzte automatische Disaster-Recovery-Archivierung auf Anwendungsebene.

3. Hochleistungs-Kryptooperationen vor Ort

Bei hochparallelen Kryptooperationen, 5G-Core-Handshakes, Blockchain-Signaturen oder Zeitstempelprüfungen führt der dedizierte Chip alle Berechnungen über die nCore-Schnittstelle innerhalb der physischen Gehäusegrenzen aus – Ergebnisse in Millisekunden, minimale Netzwerklatenz.

Entrust nShield


Entrust HSM – Kernvorteile im Überblick

Physisch isolierte Hardware als Kernanker – Zero-Trust praktisch umgesetzt, mit minimalem TCO für agile Krypto-Entwicklung im Unternehmen.

Preise anzeigen

Globale Compliance- und Sicherheitszertifizierungen

FIPS 140-3 Level 3, CC EAL4+ und eIDAS QSCD – höchste Zertifizierungsstufe für Datensouveränität, GDPR- und PCI-DSS-Audits multinationaler Unternehmen.

Die Souveränität über die Schlüsselkontrolle bleibt stets in Ihren Händen

Unterstützt die homogene Integration von lokalen Umgebungen, privaten Standleitungen und Cloud. Durch selbst kontrollierte kryptografische BYOK/HYOK-Mechanismen bleibt die Vertraulichkeit unternehmenskritischer Schlüsselbestände in Multi-Cloud-Umgebungen gewahrt.

Zero-Trust Remote-Verwaltung

Setzt das Prinzip „Niemals vertrauen, immer verifizieren“ konsequent um. Es unterstützt kontaktlose Fernkonfiguration ohne Zugang zum physischen Rechenzentrum, Statusüberwachung und Disaster Recovery in Sekunden – und reduziert Reisekosten erheblich.

Zukunftssicherer Quantenschutz

NIST-Post-Quantum-Kryptografie (PQC) ist nativ auf Firmware-Ebene integriert und beschleunigt – zukunftssicherer Schutz vor Entschlüsselungsangriffen.

Vor-Ort-upgradefähige Krypto-Agilität und breite Ökosystem-Kompatibilität

Eine einzigartige FPGA-basierte, vor Ort programmierbare Hardware-Basis unterstützt Firmware-Upgrades im laufenden Betrieb für aktuelle und künftige Krypto-Algorithmen, durchbricht den Wertverfallzyklus veralteter Hardware und senkt die Gesamtbetriebskosten. Sie integriert sich nativ mit über 300 führenden Cloud-Anbietern und Kryptosystemen, darunter AWS KMS, Microsoft Azure und Red Hat OpenStack.

Kernanwendungsfälle für Hardware-Sicherheitsmodule

Von digitalen Vermögenswerten über Compliance-Audits bis zum Cloud-übergreifenden Vertrauensmanagement – physische Sicherheit für die moderne Informationsinfrastruktur.

Grundlage für digitales Vertrauen
Hochsichere Datenverschlüsselung
Identitäts- und Zugriffssicherheit
Zahlungs- und Transaktionsschutz
Cloud- und Zukunftstechnologien
Globale Sicherheits-Compliance
Thales_HSM_Core.sys
PKI: ROOT_SIGNATURE
TDE: ENCRYPTING_DATA
IAM: IDENTITY_VERIFIED
PAY: TOKENIZATION
KMS: MULTI_CLOUD_SYNC
FIPS: TAMPER_BLOCKED

Grundlage für digitales Vertrauen

Sie deckt die Lebenszyklusverwaltung von PKI-Root-Zertifikaten, netzwerkweite SSL/TLS-Edge-Verschlüsselung, kommerzielle Code- und Dokumentensignatur sowie maßgebliche Zeitstempeldienste Dritter ab. Sie bietet eine physisch isolierte, hochzuverlässige Vertrauensquelle, hält die Basis aller digitalen Nachweise und Siegel rein und verhindert die Offenlegung von Root-Schlüsseln in Softwaresystemen.

Hochsichere Datenverschlüsselung

Tief integriert für Transparent Database Encryption (TDE) zentraler strukturierter Datenbanken und die durchgängige Verschlüsselung großer Mengen unstrukturierter sensibler Dateien und E-Mails. Ohne den nativen Durchsatz zu beeinträchtigen, verwaltet sie Tokenisierungsschlüssel sicher, um „Daten nutzbar, aber unsichtbar“ zu machen – wirksamer Schutz vor Insider-Diebstahl und externen Angriffen.

Identitäts- und Zugriffssicherheit

Physisch isolierte Krypto-Berechnung für digitale Identitätsauthentifizierung, PAM-Systeme und Smartcard-/Hardware-Token-Verwaltung – verhindert Identitätsfälschung, Credential-Theft und unbefugten Zugriff auf privilegierte Konten.

Zahlungs- und Finanztransaktionsschutz

Für hochregulierte Finanztransaktionen, Online-Banking, Blockchain-Wallet-Verwahrung und Tokenisierung – millisekundenschnelle, leistungsstarke Verschlüsselung rund um die Uhr für kritische Finanzströme.

Cloud- und Zukunftstechnologien

Passt zur zentralen Schlüssellebenszyklusverwaltung (KMS) in modernen Multi-Cloud- und Multi-Tenant-Umgebungen und durchbricht die Abhängigkeit von einem einzelnen Cloud-Anbieter. Zudem injiziert sie dedizierte Vertrauensanker-Zugangsdaten ab Werk in IoT-Geräte und sichert Hochrisiko-Smart-Contract-Ledger auf dezentralen Blockchain-Knoten.

Globale Sicherheits- und Compliance-Audits

Die gesamte Hardware-Architektur und das Schlüssel-Lifecycle-Management erfüllen FIPS 140-3 Level 3, CC EAL 4+ und nationale Kryptografiestandards – unterstützt multinationale Unternehmen und Behörden bei PCI DSS, GDPR und eIDAS.

Häufig gestellte Fragen

Was sind die Kernvorteile von Entrust nShield?

Die einzigartige Security-World-Architektur verbindet lokale HSMs mit Cloud-nSaaS-Diensten. Schlüssel werden in Hybrid-Cloud-Umgebungen zentral verwaltet, ohne die Souveränität zu verlieren. FPGA-Chips ermöglichen flexible Algorithmus-Updates.

Welche Produktformen stehen zur Verfügung?

Das Portfolio umfasst den nShield 5c Netzwerk-HSM, die 5s PCIe-Karte und nShield as a Service (nSaaS) – flexibel kombinierbar nach Leistung, Bereitstellungsmodell und Budget.

Wird Post-Quantum-Kryptografie (PQC) unterstützt?

Ja. nShield ist mit NIST-Post-Quantum-Algorithmen vorinstalliert – testen und migrieren Sie schrittweise zu quantenresistenter Verschlüsselung.

Wie werden Schlüsselhoheit und Compliance gewährleistet?

Durch FIPS 140-3 Level 3 und CC EAL4+ Doppelzertifizierung sowie BYOK/HYOK-Schlüsselhoheit behalten Unternehmen die volle Kontrolle – erfüllt GDPR- und MLPS-Compliance für Finanzen, 5G und Blockchain.

Von der manuellen Verwaltung zur Automatisierung digitaler Zertifikate

Von der Erkennung, Beantragung und Bereitstellung von SSL/TLS-Zertifikaten bis hin zu kontinuierlicher Überwachung, Warnmeldungen und automatischer Erneuerung hilft sslTrus Unternehmen beim Aufbau einer einheitlichen Plattform zur Zertifikatsautomatisierung und reduziert den Betriebsaufwand durch wachsende Zertifikatsbestände und kürzere Gültigkeitszeiträume.

  • Übersicht
  • Zertifikatsantrag
  • Zertifikatsbereitstellung
  • Agentenverwaltung
  • Compliance & Warnungen
  • Einstellungen
Gesamtübersicht
Zertifikate gesamt
12,458
In Bearbeitung
34
Läuft bald ab (innerhalb 30 Tage)
15
Abgelaufen
2
Automatische Bereitstellungen (30-Tage-Trend)
Prognostiziertes Ablaufrisiko (nächste 6 Monate)
Globale Compliance-Statistik
96%

Zertifikate entsprechen der aktuellen Sicherheitsbaseline

Verteilung von Endgeräten und Cloud-Ressourcen
Alibaba Cloud (40 %)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)