Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Varování

Testovací bitovou kopii v žádném případě nepoužívejte pro produkční data a případy použití. Pro produkční prostředí s vysokými nároky na zabezpečení musíte použít produkční bitovou kopii.

Zásady označování

Obrázky v úložišti jsou označeny hashem revize systému Git z hlavní větve úložiště ` <https://github.com/nitrokey/nethsm>` __. Nejnovější obrázek je označen testing.

Konfigurace

Obraz lze nakonfigurovat pomocí následujících proměnných prostředí.

Proměnná prostředí

Popis

Nastavená odemykací fráze automaticky odemkne kontejner při spuštění.

Povoluje rozšířené protokolování pro NetHSM.

Data Storage

Konfigurace systému, klíče a certifikáty jsou uloženy v databázi etcd. Služba etcd ukládá databázi do cesty /data kontejneru. Spouštěče kontejnerů umožňují připojit svazek nebo vazbu k této cestě.

Použití

Kontejner lze spustit následujícím způsobem.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Důležité

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.