Hashicorp Vault

Σημείωση

Για τη χρήση ενός HSM με το Hashicorp Vault απαιτείται εταιρική άδεια χρήσης για το Vault! Εάν η κύρια χρήση σας είναι η (αυτόματη) αποσφράγιση με το NetHSM, το OpenBao υποστηρίζει επίσης αυτή τη λειτουργία.

Υποστήριξη HSM

Το NetHSM μπορεί να χρησιμοποιηθεί για την προστασία των μυστικών σας στο Vault. Υποστηρίζει όλες τις λειτουργίες που περιγράφονται στην επισκόπηση του Vault HSM της ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ μέσω της μονάδας NetHSM PKCS#11 της ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Αυτές περιλαμβάνουν:

  • Περιτύλιξη ρίζας κλειδιού

  • Automatic Unsealing

  • Συσκευασία με σφραγίδα

  • Entropy Augmentation

Παρακαλούμε ανατρέξτε στο παράδειγμα εγκατάστασης και στην τεκμηρίωση του « » σχετικά με τη χρήση του Vault με το NetHSM.

Managed Keys

Το Vault μπορεί επίσης να ρυθμιστεί ώστε να χρησιμοποιεί το NetHSM για τη διαχείριση κλειδιών τρίτων κατασκευαστών ( ). Αυτή η δυνατότητα παρέχεται επίσης μέσω του προτύπου PKCS#11 και ενεργοποιείται με τη ρύθμιση του NetHSM ως βιβλιοθήκη KMS ( ) στο Vault.

Σημείωση

Η χρήση διαχειριζόμενων κλειδιών μέσω του NetHSM δεν έχει δοκιμαστεί εκτενώς. Για ένα βασικό παράδειγμα, ανατρέξτε στη διεύθυνση και στην τεκμηρίωση εγκατάστασης.