Hashicorp Vault

Note

Използването на HSM с Hashicorp Vault изисква корпоративен лиценз за Vault! Ако основният ви сценарий на употреба е (автоматично) разпечатване с NetHSM, OpenBao също поддържа тази функция.

Поддръжка на HSM

NetHSM може да се използва за защита на вашите тайни данни в Vault. Той поддържа всички функции, описани в обзора на Vault HSM на ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ чрез PKCS#11 модула на NetHSM на ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Това включва:

  • Опаковане на кореновия ключ

  • Automatic Unsealing

  • Опаковане със запечатване

  • Entropy Augmentation

Моля, запознайте се с примера за конфигурация и документацията на „ “ за използване на Vault с NetHSM:.

Managed Keys

Vault може също така да бъде конфигуриран да използва NetHSM за управление на ключове от трети страни чрез протокола „ . Тази функция се осигурява и чрез PKCS#11 и се активира чрез настройка на NetHSM като kms_library по стандарта „ “ в Vault.

Note

Използването на управлявани ключове чрез NetHSM все още не е било подложено на обширни тестове. За прост пример, моля, вижте , както и документацията за настройка.