Hashicorp Vault

Bemærk

Brug af en HSM sammen med Hashicorp Vault kræver en virksomhedslicens til Vault! Hvis dit primære anvendelsesformål er (automatisk) oplåsning med NetHSM, så understøtter OpenBao også dette.

HSM-understøttelse

NetHSM kan bruges til at beskytte dine Vault-hemmeligheder. Det understøtter alle de funktioner, der er beskrevet i oversigten over Vault HSM på ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ via NetHSM PKCS#11-modulet på ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Dette omfatter:

  • Indpakning af rodnøgle

  • Automatic Unsealing

  • Indpakning med forsegling

  • Entropy Augmentation

Se venligst opsætningseksemplet og dokumentationen på for brug af Vault sammen med NetHSM:.

Managed Keys

Vault kan også konfigureres til at bruge NetHSM til tredjepartsnøglehåndtering via ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Denne funktion leveres ligeledes via PKCS#11 og aktiveres ved at konfigurere NetHSM som kms_library i Vault.

Bemærk

Brugen af administrerede nøgler via NetHSM er endnu ikke blevet testet grundigt. Se for et simpelt eksempel samt installationsvejledningen på.