€1,129.00
Available · 1 piece · 1-3 days
€1,129.00*
Product information "Yubico YubiHSM FIPS v2.2"
Das YubiHSM 2 FIPS v2.2 ist ein kompaktes Hardware-Sicherheitsmodul zur sicheren Verwaltung kryptografischer Schlüssel in sicherheitskritischen Unternehmensumgebungen.
Es erfüllt die Anforderungen des Standards FIPS 140-2 Level 3 und eignet sich für den Einsatz in regulierten Infrastrukturen wie Behörden, Finanzinstituten, Energieversorgern und weiteren Organisationen mit hohen Compliance-Vorgaben. Der USB-A-Betrieb erfolgt offline ohne Batterie oder Netzwerkanbindung, wodurch zusätzliche Angriffsvektoren ausgeschlossen werden.
Die Nano-Bauform ermöglicht eine unauffällige Integration in Serverumgebungen. Die Verwaltung erfolgt über etablierte Schnittstellen wie PKCS#11, Microsoft CNG (KSP) sowie native Core Libraries (C, Python).
Das Gerät speichert kryptografische Schlüssel direkt im isolierten Hardwarebereich und schützt sie durch gesicherte Sitzungen und rollenbasierte Zugriffskontrollen. Unterstützt werden kryptografische Verfahren wie RSA (bis 4096 Bit), ECC, AES-CCM sowie SHA-Hashing. Eine Audit-Log-Funktion mit manipulationssicherer Prüfsummen-Kette ermöglicht die Nachvollziehbarkeit aller kryptografischen und administrativen Vorgänge.
Neben klassischen PKI-Anwendungen und Microsoft Active Directory Certificate Services ist das Modul auch für den Schutz von kryptografischen Assets in Kryptowährungsbörsen und IoT-Infrastrukturen geeignet. Die Implementierung der Funktion M-of-N Key Wrap erlaubt es, dass mehrere Administratoren gleichzeitig erforderlich sind, um kritische Schlüsselaktionen durchzuführen, wodurch der Schutz vor Insider-Bedrohungen verbessert wird.
Ein vollständiges SDK mit Tools wie Konfigurations-CLI, PKCS#11-Modul, YubiHSM Setup Tool und Beispielen unterstützt Entwickler bei der Integration in eigene Softwarelösungen.
Für wen eignet sich dieses Modell
- Unternehmen: Absicherung von PKI-Systemen und HSM-geschützter Signatur
- Unternehmen: Schlüsselmanagement und Verschlüsselung in regulierten Infrastrukturen
Warum dieser Schlüssel Mehrwert bietet
- Phishing-Schutz durch hardwarebasierte Authentifizierung
- Passkeys nicht relevant, da kein FIDO2
- Einfacher Betrieb und geringerer Helpdesk-Aufwand durch USB-Betrieb
- Skalierbarkeit in größeren Umgebungen durch zentrale Integration
- Compliance in regulierten Umgebungen durch FIPS 140-2 Level 3
- Offline nutzbar, keine Batterie erforderlich
Merkmale im Überblick
- Schnittstellen: USB-A
- Formfaktor: Nano
- Unterstützte Standards: RSA (20484096 Bit), ECC (secp256r1, Ed25519 u. a.), AES, SHA
- Yubico Authenticator nicht unterstützt
- Robustheit: manipulationsgeschützt, FIPS Level 3
- Hergestellt in: USA und Schweden
Kompatibilität
- Plattformen: Windows, Linux, macOS
- Private Dienste: nicht vorgesehen
- Unternehmensdienste: PKI, AD CS, Microsoft CNG, Drittanbieter-Anwendungen über PKCS#11
- Windows Server 2012, 2016, 2019, 2025
- Linux (CentOS 7, Debian 810, Fedora 2831, Ubuntu 14.0419.10)
- macOS 10.1210.14
- Microsoft CNG (KSP), PKCS#11, native YubiHSM Core Libraries (C, Python)
- PKI, Active Directory Certificate Services, Drittanbieter-Anwendung
Unterstützte Standards
- RSA Signatur, Verschlüsselung (PKCS#1, PSS, OAEP)
- ECC Signatur (ECDSA, EdDSA), Schlüsselaustausch (ECDH)
- AES Schlüsselschutz via AES-CCM (128/192/256 Bit)
- SHA Hashing-Funktionen (SHA-1, SHA-256, SHA-384, SHA-512)
Technische Daten
- FIPS 140-2 Level 3 Validierung
- PKCS#11 API v2.40 Unterstützung
- Microsoft CNG via Yubico Key Storage Provider (KSP)
- YubiHSM Core Libraries für C und Python
- NIST-konformer Key Wrap via AES-CCM und RSA
- Stromversorgung: USB (20 mA durchschnittlich, max. 30 mA)
- Abmessungen: 12 mm × 13 mm × 3,1 mm
- Gewicht: 1 g
- USB 1.x Full Speed (12 Mbit/s), Bulk Interface
- On-Chip TRNG (True Random Number Generator, NIST-konform)
- Max. 256 Objekte, bis 128 KB Gesamtspeicher
- Bis zu 16 gleichzeitige Sitzungen
- Attestierung von auf dem Gerät erzeugten Schlüsseln
Lieferumfang
- YubiHSM 2 FIPS v2.2, Kurzanleitung, Verpackung
Serien und Alternativen
- YubiKey 5 Serie für breit einsetzbare Authentifizierungs-Token
- YubiKey 5 FIPS wenn FIPS-konforme Authentifizierung gewünscht ist
- Security Key Serie für einfache FIDO2-Authentifizierung
- YubiKey Bio für biometrische Anmeldung
- YubiKey 5Ci bei Lightning/USB-C Szenarien
Links
Weitere Links
| Zolltarifnummer: | 85176200 |
|---|---|
| Brand: | YUBICO |
| Color: | black |
| Country of Origin: | USA |
| EAN: | 5060408464557 |
| Gross Weight (kg): | 0.020 |
| Manufacturer ID: | 5060408464557 |
| Ports: | USB 2.0 Plug / Typ A |
| Product ID: | 5060408464557 |
| Product Line: | YubiHSM 2 Series |
| VPE: | 1 |
YUBICO
Play it safe with Yubico
With the YubiKey, the Swedish IT company Yubico has developed a security mechanism that rightly enjoys a high level of trust among countless users worldwide. Thanks to the FIDO-based security key, elaborate security concepts are a thing of the past: Yubico's robust keys simply need to be connected to the USB or NFC interface - and after a short configuration, the risks of an unwanted account takeover are reduced to a minimum.
What is YubiKey?
A YubiKey is a small physical device used as a two-factor authentication (2FA) and security token. The YubiKey is designed to be simple, secure and provide an extra layer of protection for your online accounts and data. The YubiKey typically connects to a computer or mobile device via the USB port and can then be used to secure a variety of applications and services, including email, social media platforms, cloud storage and password managers.
How does YubiKey work?
The YubiKey has an integrated microcontroller that can perform a variety of cryptography functions. The YubiKey is designed to be connected to a computer as a USB peripheral. It uses a special technology called One-Time Password (OTP) to provide strong authentication. When the user inserts the YubiKey into a USB port and presses a key, the YubiKey automatically sends an OTP code to the computer. The OTP code is a random string of characters that can only be used once and has a limited validity period.
YubiKey 5: The smart solution for higher security
Are you looking for an uncomplicated security concept for your notebook, computer, tablet or smartphone? At Berrybase you will find high-quality solutions from the innovative product range of the security expert Yubico.
The YubiKey 5 series, which offers several advantages, has proven itself. The YubiKey 5 Nano, for example, offers secure 2-factor authentication as well as multifactor authentication and password-free authentication. Connection is via USB interface, which makes using the YubiKey 5 particularly easy and practical. The security key turns out to be an all-rounder, as the YubiKey supports several protocols with FIDO U2F, FIDO2, one-time password (OTP) and smartcard. It is also equipped with a seamless touch-to-sign function.
For your individual needs: These variations are offered by the 5-series
If you want the same high security standards for your device, but prefer an NFC connection, the Yubico 5 NFC is the best choice. The compact security key is suitable for various notebook models, but especially for smartphones. There are also other practical variants from the YubiKey 5 series: For example, the YubiKey 5C has a USB-C connector. The YubiKey 5Ci, on the other hand, can be used not only as a USB-A plug, but also still as an Apple 8 pin Lightning plug. Like all products from the series, these models also score with a practical keychain format. And every other version is also equipped with all the features that make the YubiKey 5 such reliable protection.
Optimal protection against unauthorized access - with the Yubico Security Key
To protect your mobile device from unauthorized access, we also recommend the FIDO 2 and U2F certified Yubico Security Key, which, like the YubiKey 5, comes in a practical format and reliably protects against the takeover of computer and service accounts. It uses hardware-based authentication in conjunction with private-key cryptography. The clever security key fits into the USB interface of your end device and is available with or without NFC function, depending on your preference.
KeePass and YubiKey: The perfect combination for secure password protection
Banking transactions, cell phone contracts, job applications: In today's age, much has shifted to the digital cosmos - which makes secure password protection all the more important. When it comes to passwords, experts not only advise using the most complex possible number-letter combinations that also contain special characters. Passwords should also be changed regularly. In addition, the same password should not be used for every online platform - an almost insurmountable task. This is where KeePass and YubiKey come into play: KeePass acts as a kind of password manager and can securely store passwords for all desired services, but also generate secure encodings. YubiKey, in turn, ensures that the database filled with passwords receives reliable protection so that unwanted account takeovers are nipped in the bud. With the intuitive YubiKey Personalization Tool, you can easily use YubiKey on your Windows 10, but also on devices running Mac OS or Linux operating systems, and tailor it to your individual needs.
In order to enjoy the benefits of the security key on your smartphone, you first need to download several applications. For example, if you want to use YubiKey on your Android device, you need to download the app YubiClip and also either Keepass2Android or KeePassDroid. The subsequent configuration is relatively quick, and the handling and operation of the apps is intuitive.
Yubico AB
Gävlegatan 22
SE 113 30 Stockholm
https://www.yubico.com
[email protected]
WEEE-Nummer: 32273307
Verantwortliche Person für die EU
Siehe Hersteller-Informationen
Sicherheitshinweise
- Bewahren Sie das Produkt außerhalb der Reichweite von Kindern auf.
- Vermeiden Sie den Kontakt mit Wasser, Feuchtigkeit oder extremen Temperaturen.
- Stellen Sie sicher, dass das Produkt vor unbefugtem Zugriff geschützt ist.
- Entsorgen Sie das Produkt gemäß den lokalen Vorschriften für Elektronik und sensible Daten.
- Löschen Sie alle gespeicherten Daten sicher, bevor Sie es entsorgen oder weitergeben.
- Verwenden Sie nur vom Hersteller empfohlene Zubehörteile und Software.
- Prüfen Sie das Produkt regelmäßig auf Beschädigungen oder Sicherheitslücken.
- Beachten Sie die Gebrauchsanweisungen und Sicherheitsrichtlinien im Handbuch.
Login