Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Varoitus

Älä käytä testikuvaa missään tapauksessa tuotantotietoihin ja käyttötapauksiin. Tuotantoympäristöissä, joissa on korkeat turvallisuusvaatimukset, on käytettävä tuotantokuvaa.

Merkintäkäytäntö

Arkistossa olevat kuvat on merkitty Git-toimituksen hashilla arkiston päähaarasta. Uusin kuva on merkitty tunnisteella testing.

Konfigurointi

Kuva voidaan määrittää seuraavien ympäristömuuttujien avulla.

Ympäristömuuttuja

Kuvaus

Ipsec (vain Linux)

Ottaa käyttöön NetHSM:n laajennetun kirjauksen.

Data Storage

Järjestelmän kokoonpano, avaimet ja varmenteet tallennetaan etcd-tietokantaan. etcd-palvelu tallentaa tietokannan kontin polkuun /data. Kontin toteuttajat sallivat volyymin tai sidoksen liittämisen tähän polkuun.

Käyttö

Säiliö voidaan suorittaa seuraavasti.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Tärkeä

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.