我需要为项目使用 KMIP 服务器并搜索开源解决方案。我发现的唯一可行选项是 PyKMIP ( https://github.com/OpenKMIP/PyKMIP ) 和 KMIP4J ( https://sourceforge.net/projects/kmip4j/ )。
PyKMIP 的问题是这个警告:
“警告:PyKMIP 服务器仅用于测试和演示目的。它不能替代安全、强化、基于硬件的密钥管理设备。它不应用于生产级环境,也不应用于关键操作。 "
服务器无法用于关键操作的原因是什么?它只是为了测试客户而制作的吗?需要改变什么才能使其可行?
另一方面,KMIP4J 是 KMIP 1.0 的实现。KMIP 1.0 可以在当前版本为 1.4 (2017) 的生产级环境中使用吗?我可以在很远的将来使用它而不会出现安全问题吗?
作为替代方案,是否有我错过的良好开源解决方案或在管理密钥时提供良好安全性的不同协议等?
谢谢您的帮助。