Hashicorp Vault

Nota

¡Para utilizar un HSM con Hashicorp Vault se necesita una licencia empresarial de Vault! Si tu principal caso de uso es el desbloqueo (automático) con NetHSM, OpenBao también es compatible con ello.

Compatibilidad con HSM

NetHSM se puede utilizar para proteger los secretos de Vault. Es compatible con todas las funciones descritas en la descripción general de Vault HSM de ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ a través del módulo PKCS#11 de NetHSM de ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Esto incluye:

  • Envoltura de la clave raíz

  • Automatic Unsealing

  • Envoltura con precintado

  • Entropy Augmentation

Consulta la configuración de ejemplo y la documentación de « » para saber cómo utilizar Vault con NetHSM:.

Managed Keys

Vault también se puede configurar para utilizar NetHSM como biblioteca de gestión de claves de terceros ( ). Esta función también se ofrece a través de PKCS#11 y se habilita configurando NetHSM como una biblioteca KMS ( ) en Vault.

Nota

El uso de claves gestionadas a través de NetHSM no se ha probado de forma exhaustiva. Para ver un ejemplo básico, consulta y la documentación de configuración.