Azure Dedicated HSM (HSM chuyên dụng) Azure Dedicated HSM Azure Dedicated HSM
Hướng dẫn chi tiết đồng bộ từ docs Cloudflare — mỗi section có backlink tới đúng vị trí trên trang gốc. Detailed guide synced from Cloudflare docs — each section links to the matching anchor on the official page. មគ្គុទ្ទេសក៍លម្អិតធ្វើសមកាលពី docs Cloudflare — ផ្នែកនីមួយៗមានតំណទៅទីតាំងត្រូវគ្នានៅទំព័រផ្លូវការ។
← Danh mục ← Catalog ← បញ្ជីGiải thích nhanh Quick context បរិបទរហ័ស
Thuộc nhóm Application Services — tập trung bảo vệ, tăng tốc và vận hành ứng dụng/web phía trước origin. Tutorial «Azure Dedicated HSM» giúp bạn làm quen luồng triển khai thật — phù hợp đọc trước khi mở tài liệu gốc tiếng Anh. Docs gốc chia khoảng 4 bước chính; bản tóm tắt dưới đây giúp bạn nắm khung trước khi làm theo từng lệnh.
Learn how to use Keyless SSL with Azure Dedicated HSM.
ស្វែងយល់ពីរបៀបប្រើ Keyless SSL ជាមួយ Azure Dedicated HSM ។
Lưu ý Note ចំណាំ
Lưu ý trước khi làm Notes before you start ចំណាំមុនពេលចាប់ផ្តើម
- Đây là bản tóm tắt trên Orange Cloud Learning Hub — không thay thế tài liệu chính thức.
- Luôn mở liên kết «Tài liệu gốc» bên dưới khi cần lệnh CLI, snippet code và ảnh minh họa đầy đủ.
- Yêu cầu trước (từ docs): Followed Microsoft's tutorial ↗ for deploying HSMs into Một virtual network using PowerShell · Cài đặted the SafeNet client software ↗
- Docs Cloudflare cập nhật thường xuyên — đối chiếu ngày «Rà soát lần cuối» trên trang gốc khi triển khai production.
- This is a summary on Orange Cloud Learning Hub — it does not replace the official documentation.
- Open the Official docs link below for CLI commands, code snippets, and full screenshots.
- Prerequisites (from docs): Followed Microsoft's tutorial ↗ for deploying HSMs into a virtual network using PowerShell · Installed the SafeNet client software ↗
- Cloudflare docs change frequently — verify the Last reviewed date on the official page before production use.
- នេះគឺជាការសង្ខេបនៅលើ Orange Cloud Learning Hub — វាមិនជំនួសឯកសារផ្លូវការទេ។
- បើកតំណឯកសារផ្លូវការខាងក្រោមសម្រាប់ពាក្យបញ្ជា CLI កូដ snippets និងរូបថតអេក្រង់ពេញ។
- តម្រូវការជាមុន (ពីឯកសារ)៖ បានធ្វើតាមការណែនាំរបស់ Microsoft ↗ សម្រាប់ការដាក់ពង្រាយ HSMs ទៅក្នុងបណ្តាញនិម្មិតដោយប្រើ PowerShell · បានដំឡើងកម្មវិធី SafeNet client ↗
- Cloudflare ឯកសារផ្លាស់ប្តូរជាញឹកញាប់ — ផ្ទៀងផ្ទាត់កាលបរិច្ឆេទដែលបានពិនិត្យចុងក្រោយនៅលើទំព័រផ្លូវការមុនពេលប្រើប្រាស់ផលិតកម្ម។
Overview Overview ទិដ្ឋភាពទូទៅ
Phần «Tổng quan» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Overview" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ទិដ្ឋភាពទូទៅ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
Trước khi bạn bắt đầu Before you start មុនពេលអ្នកចាប់ផ្តើម
Phần «Trước khi bắt đầu» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Before you start" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «មុនពេលអ្នកចាប់ផ្តើម» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- Tiếp theo là tutorial ↗ của Microsoft để triển khai HSM vào một mạng ảo hiện có bằng cách sử dụng PowerShell
- Cài đặt SafeNet client software ↗
- Followed Microsoft's tutorial ↗ for deploying HSMs into an existing virtual network using PowerShell
- Installed the SafeNet client software ↗
- បានធ្វើតាម ការបង្រៀន ↗ របស់ Microsoft សម្រាប់ការដាក់ពង្រាយបណ្តាញនិម្មិត H SM ដែលមានស្រាប់
- បានដំឡើង កម្មវិធី SafeNet client ↗
1.Điều Tạo, gán và khởi tạo một phân vùng mới 1. Create, assign, and initialize a new partition 1. បង្កើត កំណត់ និងចាប់ផ្តើមភាគថាសថ្មី។
Phần «Create, assign, và initialize mới partition» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "1. Create, assign, and initialize a new partition" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «1. បង្កើត កំណត់ និងចាប់ផ្តើមភាគថាសថ្មី។» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
vm$ ssh tenantadmin@hsm
[local_host] lunash:>hsm login
Please enter the HSM Administrators' password:
> ********
'hsm login' successful.
Command Result : 0 (Success)
[local_host] lunash:>partition create -partition KeylessSSL
Type 'proceed' to create the partition, or
'quit' to quit now.
> proceed
'partition create' successful.
Command Result : 0 (Success) [local_host] lunash:>client assignpartition -client azure-keyless -partition KeylessSSL
'client assignPartition' successful.
Command Result : 0 (Success) lunacm từ máy chủ ảo của bạn và bắt đầu phân vùng.lunacm from your virtual server and initialize the partition.lunacm ពីម៉ាស៊ីនបម្រើនិម្មិតរបស់អ្នក ហើយចាប់ផ្តើមភាគថាស។vm$ lunacm
lunacm (64-bit) v7.2.0-220. Copyright (c) 2018 SafeNet. All rights reserved.
Available HSMs:
Slot Id -> 0
Label ->
Serial Number -> XXXXXXXXXXXXX
Model -> LunaSA 7.2.0
Firmware Version -> 7.0.3
Configuration -> Luna User Partition With SO (PW) Signing With Cloning Mode
Slot Description -> Net Token Slot
Current Slot Id: 0
lunacm:>partition init -label KeylessSSL -domain cloudflare
Enter password for Partition SO: ********
Re-enter password for Partition SO: ********
You are about to initialize the partition.
All contents of the partition will be destroyed.
Are you sure you wish to continue?
Type 'proceed' to continue, or 'quit' to quit now ->proceed
Command Result : No Error 2.Đối với Tạo một cặp khóa RSA và yêu cầu chữ ký chứng chỉ (CSR) 2. Generate a RSA key pair and certificate signing request (CSR) 2. បង្កើតគូសោ RSA និងសំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR)
Phần «Tạo RSA key pair và certificate signing request (CSR)» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "2. Generate a RSA key pair and certificate signing request (CSR)" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «2. បង្កើតគូសោ RSA និងសំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR)» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
# cmu generatekeypair -keyType=RSA -modulusBits=2048 -publicExponent=65537 -sign=1 -verify=1 -labelpublic=myrsakey -labelprivate=myrsakey -keygenmech=1
Please enter password for token in slot 0 : ********
# cmu list
Please enter password for token in slot 0 : ********
handle=51 label=myrsakey
handle=48 label=myrsakey # cmu requestCertificate -c="US" -o="Example, Inc." -cn="azure-dedicatedhsm.example.com" -s="California" -l="San Francisco" -publichandle=48 -privatehandle=51 -outputfile="rsa.csr" -sha256withrsa
Please enter password for token in slot 0 : ********
Using "CKM_SHA256_RSA_PKCS" Mechanism Bốn Thay đổi tập tin cấu hình không gokeyless của bạn và khởi động lại dịch vụ 4. Modify your gokeyless config file and restart the service 4. កែប្រែឯកសារកំណត់រចនាសម្ព័ន្ធ gokeyless របស់អ្នក ហើយចាប់ផ្តើមសេវាកម្មឡើងវិញ
Phần «Modify your gokeyless config file và restart service» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "4. Modify your gokeyless config file and restart the service" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «4. កែប្រែឯកសារកំណត់រចនាសម្ព័ន្ធ gokeyless របស់អ្នក ហើយចាប់ផ្តើមសេវាកម្មឡើងវិញ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
object=mykey và pin-value=username:password để khớp với khóa label bạn cung cấp và người dùng CU bạn đã tạo.object=mykey and pin-value=username:password values to match the key label you provided and CU user you created.object=mykey និង pin-value=username:password ដើម្បីផ្គូផ្គងស្លាកគន្លឹះដែលអ្នកបានផ្តល់ និងអ្នកប្រើប្រាស់ CU ដែលអ្នកបានបង្កើត។/etc/keyless/gokeyless.yaml và ngay sau đó:/etc/keyless/gokeyless.yaml and immediately after:/etc/keyless/gokeyless.yaml ហើយភ្លាមៗបន្ទាប់ពី៖private_key_stores:
- dir: /etc/keyless/keys - uri: pkcs11:token=KeylessSSL;object=myrsakey?module-path=/usr/safenet/lunaclient/lib/libCryptoki2_64.so&pin-value=password&max-sessions=1 gokeyless và xác minh nó đã bắt đầu thành công.gokeyless and verify it started successfully.gokeyless ហើយផ្ទៀងផ្ទាត់វាបានចាប់ផ្តើមដោយជោគជ័យ។sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l {"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"/directory/","name":"Directory"}},{"@type":"ListItem","position":2,"item":{"@id":"/ssl/","name":"SSL/TLS"}},{"@type":"ListItem","position":3,"item":{"@id":"/ssl/keyless-ssl/","name":"Keyless SSL"}},{"@type":"ListItem","position":4,"item":{"@id":"/ssl/keyless-ssl/hardware-security-modules/","name":"Hardware security modules"}},{"@type":"ListItem","position":5,"item":{"@id":"/ssl/keyless-ssl/hardware-security-modules/azure-dedicated-hsm/","name":"Azure Dedicated HSM"}}]} Xem bản đầy đủ trên developers.cloudflare.com (ảnh, tab cấu hình). View the full guide on developers.cloudflare.com (images, config tabs). មើលមគ្គុទ្ទេសក៍ពេញលើ developers.cloudflare.com (រូបភាព, tab កំណត់)។
Tài liệu gốc ↗ Official docs ↗ ឯកសារផ្លូវការ ↗