Hashicorp Vault¶
Bemerkung
Für die Verwendung eines HSM mit Hashicorp Vault ist eine Unternehmenslizenz für Vault erforderlich! Wenn Ihr Hauptanwendungsfall das (automatische) Entsiegeln mit NetHSM ist, OpenBao unterstützt dies ebenfalls.
HSM-Unterstützung¶
NetHSM kann zum Schutz Ihrer Vault-Geheimnisse verwendet werden. Es unterstützt alle Funktionen, die in der Übersicht zu Vault HSM unter ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ beschrieben sind, und zwar über das NetHSM-PKCS#11-Modul unter ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Dazu gehören:
Root-Schlüssel-Wrapping
Automatic Unsealing
Versiegelungsverpackung
Entropy Augmentation
Informationen zur Einrichtung und Dokumentation zur Verwendung von Vault mit NetHSM finden Sie im Beispiel „ “ unter.
Managed Keys¶
Vault kann zudem so konfiguriert werden, dass NetHSM für die Schlüsselverwaltung von Drittanbietern unter ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ verwendet wird. Diese Funktion wird ebenfalls über PKCS#11 bereitgestellt und durch die Einrichtung von NetHSM als kms_library in Vault aktiviert.
Bemerkung
Die Verwendung verwalteter Schlüssel über NetHSM wurde noch nicht umfassend getestet. Ein einfaches Beispiel finden Sie unter sowie in der Einrichtungsanleitung unter.