Hashicorp Vault¶
Bemærk
Brug af en HSM sammen med Hashicorp Vault kræver en virksomhedslicens til Vault! Hvis dit primære anvendelsesformål er (automatisk) oplåsning med NetHSM, så understøtter OpenBao også dette.
HSM-understøttelse¶
NetHSM kan bruges til at beskytte dine Vault-hemmeligheder. Det understøtter alle de funktioner, der er beskrevet i oversigten over Vault HSM på ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ via NetHSM PKCS#11-modulet på ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Dette omfatter:
Indpakning af rodnøgle
Automatic Unsealing
Indpakning med forsegling
Entropy Augmentation
Se venligst opsætningseksemplet og dokumentationen på for brug af Vault sammen med NetHSM:.
Managed Keys¶
Vault kan også konfigureres til at bruge NetHSM til tredjepartsnøglehåndtering via ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Denne funktion leveres ligeledes via PKCS#11 og aktiveres ved at konfigurere NetHSM som kms_library i Vault.
Bemærk
Brugen af administrerede nøgler via NetHSM er endnu ikke blevet testet grundigt. Se for et simpelt eksempel samt installationsvejledningen på.