Hashicorp Vault¶
Σημείωση
Για τη χρήση ενός HSM με το Hashicorp Vault απαιτείται εταιρική άδεια χρήσης για το Vault! Εάν η κύρια χρήση σας είναι η (αυτόματη) αποσφράγιση με το NetHSM, το OpenBao υποστηρίζει επίσης αυτή τη λειτουργία.
Υποστήριξη HSM¶
Το NetHSM μπορεί να χρησιμοποιηθεί για την προστασία των μυστικών σας στο Vault. Υποστηρίζει όλες τις λειτουργίες που περιγράφονται στην επισκόπηση του Vault HSM της ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ μέσω της μονάδας NetHSM PKCS#11 της ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Αυτές περιλαμβάνουν:
Περιτύλιξη ρίζας κλειδιού
Automatic Unsealing
Συσκευασία με σφραγίδα
Entropy Augmentation
Παρακαλούμε ανατρέξτε στο παράδειγμα εγκατάστασης και στην τεκμηρίωση του « » σχετικά με τη χρήση του Vault με το NetHSM.
Managed Keys¶
Το Vault μπορεί επίσης να ρυθμιστεί ώστε να χρησιμοποιεί το NetHSM για τη διαχείριση κλειδιών τρίτων κατασκευαστών ( ). Αυτή η δυνατότητα παρέχεται επίσης μέσω του προτύπου PKCS#11 και ενεργοποιείται με τη ρύθμιση του NetHSM ως βιβλιοθήκη KMS ( ) στο Vault.
Σημείωση
Η χρήση διαχειριζόμενων κλειδιών μέσω του NetHSM δεν έχει δοκιμαστεί εκτενώς. Για ένα βασικό παράδειγμα, ανατρέξτε στη διεύθυνση και στην τεκμηρίωση εγκατάστασης.