Java 云环境下的密钥库管理

Java 云环境下的密钥库管理,java,cloud,keystore,microservices,pki,Java,Cloud,Keystore,Microservices,Pki,我有一个java密钥库,其中存储了一个内容签名密钥和几个证书,供我的应用程序使用。密钥库可以通过web门户进行更新,即可以添加、删除证书 现在,该应用程序将部署在弹性云上,并将运行多个实例。我一直在想如何在多个实例之间同步这个密钥库,以便所有实例都有可用的签名密钥和公共证书。我应该将密钥和证书存储在数据库中吗?我知道这是一篇稍旧的文章,但为了以防万一,亚马逊有云HSM解决方案,可以直接使用JCE或PKCS 11进行集成,这意味着你的应用程序不应该有任何更改(就好像你正在访问密钥库的代理一样)。以

我有一个java密钥库,其中存储了一个内容签名密钥和几个证书,供我的应用程序使用。密钥库可以通过web门户进行更新,即可以添加、删除证书


现在,该应用程序将部署在弹性云上,并将运行多个实例。我一直在想如何在多个实例之间同步这个密钥库,以便所有实例都有可用的签名密钥和公共证书。我应该将密钥和证书存储在数据库中吗?

我知道这是一篇稍旧的文章,但为了以防万一,亚马逊有云HSM解决方案,可以直接使用JCE或PKCS 11进行集成,这意味着你的应用程序不应该有任何更改(就好像你正在访问密钥库的代理一样)。以下是包含更多详细信息的链接:


我知道这是一篇稍旧的帖子,但为了以防万一,亚马逊有云HSM解决方案,可以直接使用JCE或PKCS 11进行集成,这意味着你的应用程序不应该有任何更改(就好像你在访问密钥库的代理一样)。以下是包含更多详细信息的链接:


aws有KMS,azure有keyvault,这是托管服务。我不确定您使用的是哪家云提供商。可能有类似的东西。谢谢。我正在使用AWS,但发现hashicorp的vault与我在分布式配置中使用的Consor配合得很好…所以决定使用vault。AWS有KMS,azure有keyvault,这是托管服务。我不确定您使用的是哪家云提供商。可能有类似的东西。谢谢。我正在使用AWS,但发现hashicorp的vault与我用于分布式配置的Concur配合得很好…所以决定使用vault。