Editar

Compartir a través de


Preguntas más frecuentes

Encuentre respuestas a preguntas habituales sobre Microsoft Azure Payment HSM.

¿Dónde está disponible Azure Payment HSM?

Azure Payment HSM está disponible en Este de EE. UU., Oeste de EE. UU., Centro-sur de EE. UU., Centro de EE. UU., Norte de Europa y Oeste de Europa.

¿Cómo funciona Azure Payment HSM?

Una vez aprovisionados los HSM, se conectan directamente a la red virtual de un usuario y los HSM están bajo el control administrativo único de los usuarios. Los HSM se pueden aprovisionar como un par de dispositivos y configurar para conseguir alta disponibilidad. El servicio usa Thales payShield Manager para el acceso remoto seguro al HSM.

¿Qué sectores pueden usar Azure Payment HSM?

Las instituciones financieras y los proveedores de servicios del ecosistema de pagos, incluidos emisores, proveedores de servicios, adquirientes, procesadores y redes de pago se pueden beneficiar de Azure Payment HSM.

¿Cuáles son algunos casos de uso comunes de Azure Payment HSM?

Con ventajas como la baja latencia y la capacidad de agregar rápidamente más capacidad de HSM según sea necesario, Azure Payment HSM es una opción perfecta para una amplia gama de casos de uso, incluido el procesamiento de pagos, la emisión de credenciales de pago, la protección de claves y datos de autenticación y la protección de datos confidenciales. Para más información, consulte Azure Payment HSM: casos de uso típicos.

¿Cómo puedo empezar a usar el servicio?

Consulte Introducción al HSM de pago de Azure.

¿Qué SKU de HSM se admiten para Azure Payment HSM?

¿Cómo cambio el nivel de rendimiento o el SKU de mi HSM de pago?

¿Qué licencia predeterminada incluye Azure Payment HSM?

El servicio incluye la licencia thales payShield 10K Premium Package con 1 o 2 LMK en 60CPS, 250CPS o 2500CPS. Para obtener los precios, consulte los detalles de precios de HSM de pago de Azure. Para obtener información sobre el firmware, consulte guía de soporte técnico del servicio HSM de pago de Azure: Compatibilidad con firmware y licencias.

¿En qué escenarios necesita ponerse en contacto con Thales para obtener licencias?

Las licencias de dispositivo son necesarias al aplicar firmware personalizado o volver a la versión de firmware base. Para obtener una licencia, póngase en contacto con el soporte técnico de Thales con el número de serie del dispositivo.

¿Cómo se controlan las claves físicas?

Los interbloqueos físicos se desacoplan del uso de payShield Manager y ya no están vinculados al estado del sistema.

¿Puedo seguir usando una consola para administrar HSM?

Los HSM se administran de forma remota con payShield Manager. Este acceso proporciona una consola virtual que se puede usar para la configuración. No se puede controlar el acceso a la consola local y no se puede controlar la disponibilidad de la consola local.

Cómo configurar el monitor payShield con Azure Payment HSM?

Paysheild Monitor se distribuye como una máquina virtual y se puede implementar localmente o hospedarse en una instancia de máquina virtual de Azure.

¿Cuándo necesito TMD?

TMD habilita la administración de claves para estos casos de uso típicos:

  • Formación de claves a partir de componentes
  • División de claves existentes en componentes
  • Uso compartido de KEK simétricos internamente dentro de una organización o externamente con terceros de confianza

¿Qué tipo de rendimiento puedo esperar?

El rendimiento de un payShield hospedado no es diferente de una implementación local. El rendimiento real de un extremo a otro de la API de pago depende de la ubicación de las cargas de trabajo y las latencias de red. Cuando las cargas de trabajo del servicio de pago se ejecutan en máquinas virtuales hospedadas en la misma red del proveedor de servicios, el rendimiento debe coincidir con una implementación local. Las latencias de red entre las máquinas virtuales del equipo que ejecutan cargas de trabajo del servicio de pago y el payShield hospedado suelen ser muy bajas, pero esto depende de la configuración de red del proveedor.

Cómo retirar un HSM?

Al liberar un proceso de dispositivo, se quitan todos los datos de los clientes, los registros, las claves, etc. Para conocer los pasos, consulte Tutorial: Eliminación de un HSM de pago encargado.