Hashicorp Vault¶
Poznámka
Použití HSM s Hashicorp Vault vyžaduje podnikovou licenci pro Vault! Pokud je vaším hlavním účelem (automatické) odemykání pomocí NetHSM, OpenBao tuto funkci také podporuje.
Podpora HSM¶
NetHSM lze použít k ochraně vašich tajných klíčů ve Vaultu. Prostřednictvím modulu NetHSM PKCS#11 ( ) podporuje všechny funkce uvedené v přehledu HSM pro Vault na stránkách ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ . Mezi ně patří:
Zabalení kořenového klíče
Automatic Unsealing
Balení do fólie
Entropy Augmentation
Informace o nastavení a dokumentaci k použití služby Vault s NetHSM najdete v příkladu na stránce ` <https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ .
Managed Keys¶
Vault lze také nakonfigurovat tak, aby pro správu klíčů třetích stran využíval NetHSM ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Tato funkce je k dispozici také prostřednictvím rozhraní PKCS#11 a aktivuje se nastavením NetHSM jako knihovny KMS ( ) ve Vaultu.
Poznámka
Využití spravovaných klíčů prostřednictvím NetHSM zatím nebylo důkladně otestováno. Základní příklad najdete na adrese a dokumentaci k nastavení na adrese.