Hashicorp Vault¶
Märkus
HSM-i kasutamiseks koos Hashicorp Vaultiga on vaja Vaulti ettevõtjalitsentsi! Kui teie peamine kasutusviis on (automaatne) krüpteeringu eemaldamine NetHSM-i abil, siis toetab seda ka OpenBao.
HSM-tugi¶
NetHSM-i saab kasutada Vaulti salajaste andmete kaitsmiseks. See toetab kõiki funktsioone, mida on kirjeldatud dokumendis „ : Vault HSM overview“ ( ) NetHSM-i PKCS#11-mooduli kaudu ( ). See hõlmab järgmist:
Juurvõtme pakkimine
Automatic Unsealing
Pitseriga pakkimine
Entropy Augmentation
Vaulti kasutamiseks koos NetHSM-iga vaadake palun näidispaigaldust ja dokumentatsiooni aadressil ` <https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ .
Managed Keys¶
Vaulti saab seadistada ka nii, et see kasutaks NetHSM-i kolmanda osapoo i võtmehalduseks. Seda funktsiooni pakutakse ka PKCS#11 kaudu ning selle saab aktiveerida, seadistades NetHSM-i Vaultis „ ” kms_library-na.
Märkus
NetHSM-i kaudu hallatavate võtmete kasutamist ei ole veel põhjalikult testitud. Lihtsa näite leiate aadressilt ning seadistamise juhendid aadressilt.