Infineon Security Platform Lösung |
Security Platform Integrationsdienste
Die Security Platform Integrationsdienste ermöglichen Standard-Applikationen die Nutzung der Trusted Platform Module Funktionen. Die ist Applikationen möglich, die Microsoft Crypto-API, Microsoft Cryptography Next Generation (CNG) API, oder die PKCS #11 Crypto-API unterstützen.
In der folgenden Tabelle werden alle Integrationsdienste aufgelistet:
Provider-Name | Erklärung | Crypto-API | Unterstützte Applikationen/Dienste (Beispiele) |
Infineon TPM Cryptographic Provider (Benutzer-CSP, ohne AES-Unterstützung) | Für Benutzerzertifikate Benutzer-Authentifizierung ist erforderlich, um private Schlüssel von Zertifikaten nutzen zu können. Der private Schlüssel von Benutzerzertifikaten kann migriert werden, d.h. er kann auf ein anderen Trusted Platform Module übertragen werden. |
Microsoft Crypto-API |
|
Infineon TPM RSA und AES Cryptographic Provider (Benutzer-CSP, einschl. AES-Unterstützung. Unter Windows 2000 nicht verfügbar.) | |||
Infineon TPM PKCS #11 Provider (auch "TPM Cryptoki Token" genannt) |
PKCS #11 Crypto-API |
|
|
Infineon TPM Strong Cryptographic Provider (ohne AES Unterstützung) | Für Benutzer-Zertifikate verwendet. Benutzer-Authentifizierung wird für jede Verwendung des privaten Schlüssels des Zertifikats erfordert. Der private Schlüssel des Benutzer-Zertifikats kann nicht migriert werden, d.h. es gehört zu dem Trusted Platform Module. |
Microsoft Crypto-API |
|
Infineon TPM Platform Cryptographic Provider (Platform CSP) | Für Computer-Zertifikate Keine besondere Autorisierung für die Nutzung des privaten Schlüssel des Zertifikats erforderlich, da der private Schlüssel des Computer-Zertifikats durch den Trusted Platform Module geschützt wird. Der private Schlüssel des Computer-Zertifikats kann nicht migriert werden, d.h. er an den Trusted Platform Module gebunden ist. Sie müssen Administrator sein oder zur Administrator-Gruppe gehören, um einen Plattform-CSP verwenden zu können. |
Microsoft Crypto-API |
|
Infineon TPM Key Storage Provider (KSP) | Restricted Key Storage Provider. Bietet Zugriff nur auf andere Infineon TPM Cryptographic Service Providers. Unterstützt lediglich Signierungs- und Entschlüsselungs-Operationen, aber keine TPM RSA Schlüsselpaar Erstellung. |
Microsoft Cryptography Next Generation (CNG) API |
|
Informationen zu anderen unterstützten Applikationen erhalten Sie von Ihrem Produkt-Support.
©Infineon
Technologies AG