Hashicorp Vault¶
Nota
¡Para utilizar un HSM con Hashicorp Vault se necesita una licencia empresarial de Vault! Si tu principal caso de uso es el desbloqueo (automático) con NetHSM, OpenBao también es compatible con ello.
Compatibilidad con HSM¶
NetHSM se puede utilizar para proteger los secretos de Vault. Es compatible con todas las funciones descritas en la descripción general de Vault HSM de ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ a través del módulo PKCS#11 de NetHSM de ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Esto incluye:
Envoltura de la clave raíz
Automatic Unsealing
Envoltura con precintado
Entropy Augmentation
Consulta la configuración de ejemplo y la documentación de « » para saber cómo utilizar Vault con NetHSM:.
Managed Keys¶
Vault también se puede configurar para utilizar NetHSM como biblioteca de gestión de claves de terceros ( ). Esta función también se ofrece a través de PKCS#11 y se habilita configurando NetHSM como una biblioteca KMS ( ) en Vault.
Nota
El uso de claves gestionadas a través de NetHSM no se ha probado de forma exhaustiva. Para ver un ejemplo básico, consulta y la documentación de configuración.