Hardware security module (HSM)
Een HSM is gecertificeerde, tegen manipulatie beschermde hardware voor cryptografische sleutels bij eIDAS-gekwalificeerd ondertekenen, zegels en PKI.
Een Hardware Security Module is speciale, tegen manipulatie beschermde hardware voor het genereren, bewaren en gebruiken van cryptografische sleutels. Sleutels verlaten de module nooit onbeschermd; ondertekenen en ontsleutelen gebeurt binnenin. In tegenstelling tot een smartcard, secure element of TPM - die sleutels beschermen voor een los apparaat of gebruiker - is een HSM gebouwd om veel sleutels en gebruikers op serverschaal te bedienen, met onafhankelijke certificering. Voor toepassingen met hoge betrouwbaarheidseisen worden HSM's doorgaans gecertificeerd tegen normen als Common Criteria (EN 419 221-5 voor vertrouwensdiensten) of FIPS 140.
Voor een QTSP is de HSM het hart van de dienst: CA-sleutels, remote signing-sleutels en zegelsleutels staan allemaal in gecertificeerde HSM's. Een gecertificeerde HSM gecombineerd met de juiste sole-control-inrichting - gecertificeerd tegen EN 419 241-2 - vormt een remote QSCD.