Hashicorp Vault

Märkus

HSM-i kasutamiseks koos Hashicorp Vaultiga on vaja Vaulti ettevõtjalitsentsi! Kui teie peamine kasutusviis on (automaatne) krüpteeringu eemaldamine NetHSM-i abil, siis toetab seda ka OpenBao.

HSM-tugi

NetHSM-i saab kasutada Vaulti salajaste andmete kaitsmiseks. See toetab kõiki funktsioone, mida on kirjeldatud dokumendis „ : Vault HSM overview“ ( ) NetHSM-i PKCS#11-mooduli kaudu ( ). See hõlmab järgmist:

  • Juurvõtme pakkimine

  • Automatic Unsealing

  • Pitseriga pakkimine

  • Entropy Augmentation

Vaulti kasutamiseks koos NetHSM-iga vaadake palun näidispaigaldust ja dokumentatsiooni aadressil ` <https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ .

Managed Keys

Vaulti saab seadistada ka nii, et see kasutaks NetHSM-i kolmanda osapoo i võtmehalduseks. Seda funktsiooni pakutakse ka PKCS#11 kaudu ning selle saab aktiveerida, seadistades NetHSM-i Vaultis „ ” kms_library-na.

Märkus

NetHSM-i kaudu hallatavate võtmete kasutamist ei ole veel põhjalikult testitud. Lihtsa näite leiate aadressilt ning seadistamise juhendid aadressilt.