Hashicorp Vault

Bemerkung

Für die Verwendung eines HSM mit Hashicorp Vault ist eine Unternehmenslizenz für Vault erforderlich! Wenn Ihr Hauptanwendungsfall das (automatische) Entsiegeln mit NetHSM ist, OpenBao unterstützt dies ebenfalls.

HSM-Unterstützung

NetHSM kann zum Schutz Ihrer Vault-Geheimnisse verwendet werden. Es unterstützt alle Funktionen, die in der Übersicht zu Vault HSM unter ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ beschrieben sind, und zwar über das NetHSM-PKCS#11-Modul unter ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Dazu gehören:

  • Root-Schlüssel-Wrapping

  • Automatic Unsealing

  • Versiegelungsverpackung

  • Entropy Augmentation

Informationen zur Einrichtung und Dokumentation zur Verwendung von Vault mit NetHSM finden Sie im Beispiel „ “ unter.

Managed Keys

Vault kann zudem so konfiguriert werden, dass NetHSM für die Schlüsselverwaltung von Drittanbietern unter ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ verwendet wird. Diese Funktion wird ebenfalls über PKCS#11 bereitgestellt und durch die Einrichtung von NetHSM als kms_library in Vault aktiviert.

Bemerkung

Die Verwendung verwalteter Schlüssel über NetHSM wurde noch nicht umfassend getestet. Ein einfaches Beispiel finden Sie unter sowie in der Einrichtungsanleitung unter.