Blog de calcul AWS RSS
Suivre
Sécuriser les applications avec AWS Nitro Enclaves : terminaison TLS, mise en réseau TAP et IMDSv2
Ce billet s'appuie sur notre atelier « Construire des portefeuilles cryptographiques multipartites avec AWS Nitro Enclaves » qui démontre une application de partage secret de Shamir (SSS). L'application SSS divise en toute sécurité les clés privées cryptographiques en plusieurs fragments, nécessitant un nombre seuil pour reconstruire la clé d'origine, idéal pour les Nitro Enclaves car cela empêche toute partie unique d'accéder à la clé complète tout en maintenant la fonctionnalité opérationnelle. AWS Nitro Enclaves fournit des environnements isolés qui protègent les opérations critiques telles que le déchiffrement et la gestion des clés cryptographiques, à la fois de l'utilisateur root et des menaces externes.