【发布时间】:2023-04-08 14:30:01
【问题描述】:
AWS 似乎允许我们将 AWS Cloud HSM 作为提供商,请参阅 here 和 here
Security.addProvider(new com.cavium.provider.CaviumProvider())
然而,在 GKE 的示例中,我们似乎只有充气城堡作为提供者。见here
Security.addProvider(new BouncyCastleProvider());
也许我错过了一些基本的东西。
希望按照 JCA API 进行初始化
【问题讨论】:
-
查看示例代码 - 它使用 BC 进行验证,并使用专有客户端获取密钥和签名。似乎没有使用 JCA,但使用了 Web API - KMS。您可以将其包装在您自己的 JCA 扩展中 :) cloud.google.com/kms/docs/reference/…
-
丹,感谢您的调查。很酷,所以将使用 AWS 或按照建议包含在我自己的 JCA 中。我想我应该感谢在云中拥有 HSM,这将为执行早期应用程序行为测试节省大量准备时间。想知道为谷歌工作的人是否可以发表评论。 JCA 是一个标准,它会出现在 Google Cloud 当前或未来的路线图上吗?再次丹,谢谢!
标签: java amazon-web-services google-cloud-platform hsm jca