Was ist Azure Cloud HSM?
Azure Cloud HSM ist der aktuelle Hardware-Security-Module-Dienst von Microsoft Azure für kryptografische Schlüssel mit höchsten Sicherheitsanforderungen. Er ist FIPS 140-3 Level 3 validiert und stellt jedem Kunden ein dediziertes, single-tenant HSM-Cluster mit voller administrativer Kontrolle zur Verfügung. Cloud HSM ist der Nachfolger von Azure Dedicated HSM: Dedicated HSM nimmt seit 2025 keine neuen Kunden mehr an und wird für Bestandskunden noch bis 31. Juli 2028 unterstützt: Microsoft empfiehlt Neukunden und migrationswilligen Bestandskunden den Wechsel zu Azure Cloud HSM oder alternativ zu Managed HSM bzw. Azure Key Vault, je nach Anforderung.
Kernfunktionen
- FIPS 140-3 Level 3 validierte, single-tenant HSM-Cluster mit kundenspezifischer Security Domain
- Hochverfügbarkeit durch Cluster aus mehreren HSM-Knoten mit automatischer Synchronisation und Failover
- Vollständige administrative Kontrolle über Schlüssel und Richtlinien beim Kunden, Patching und Wartung durch Microsoft
- Unterstützung von PKCS#11, OpenSSL, JCA/JCE, CNG/KSP sowie TDE für SQL Server und Oracle
- Sicherer, dedizierter Zugriff aus dem eigenen virtuellen Netzwerk
Typische Anwendungsfälle
- Lift-and-Shift von Anwendungen mit dediziertem HSM-Bedarf aus On-Premises oder von Azure Dedicated HSM
- PKI- und Certificate-Authority-Hosting (z. B. Active Directory Certificate Services)
- Datenbankverschlüsselung (TDE) für SQL Server oder Oracle
- SSL/TLS-Offloading sowie Dokument- und Code-Signing
Vorteile
- Höchste verfügbare Sicherheitsstufe für kryptografische Schlüssel in Azure
- Volle Kontrolle über das HSM bei gleichzeitig verwaltetem Betrieb (Hochverfügbarkeit, Patching)
- Unterstützt Compliance-Anforderungen wie eIDAS und PCI 3DS
- Migrationspfad für bestehende Dedicated-HSM- oder On-Premises-HSM-Anwendungen
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Cloud HSM: Architektur, PKI-Design, Migration von Azure Dedicated HSM oder On-Premises-HSMs sowie Compliance-Beratung.
Häufig gestellte Fragen
Was ist Azure Cloud HSM?
Azure Cloud HSM ist ein FIPS 140-3 Level 3 validierter, hochverfügbarer Single-Tenant-Dienst für Hardware Security Module. Er ist der Nachfolgedienst von Azure Dedicated HSM, das seit 2025 keine Neukunden mehr aufnimmt und bis 31. Juli 2028 für Bestandskunden unterstützt wird.
Was ist der Unterschied zu Azure Key Vault und Managed HSM?
Azure Key Vault ist Multi-Tenant und nutzt Hardware mit niedrigerer FIPS-Stufe. Managed HSM ist eine PaaS-Lösung mit Integration in andere Azure-Dienste. Cloud HSM ist reines IaaS mit vollständiger administrativer Kontrolle über ein dediziertes, kundenspezifisches HSM-Cluster, ohne Integration in andere PaaS/SaaS-Dienste.
Wie funktioniert die Hochverfügbarkeit?
Ein Cloud-HSM-Cluster besteht aus mehreren HSM-Knoten, standardmäßig drei. Schlüssel und Richtlinien werden automatisch zwischen den Knoten synchronisiert; bei Ausfall eines Knotens erfolgt eine automatische Migration auf gesunde Knoten. Patching und Wartung übernimmt Microsoft, die administrative Kontrolle über die Schlüssel bleibt beim Kunden.
Was kostet Azure Cloud HSM?
Die Abrechnung erfolgt nutzungsbasiert pro Stunde für das HSM-Cluster. Konkrete Preise sind über den Azure-Preisrechner oder den Vertrieb zu erfragen, da sie je nach Programm/Vertrag variieren können.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
