Hashicorp Vault

Note

L’utilisation d’un HSM avec Hashicorp Vault nécessite une licence d’entreprise pour Vault ! Si votre cas d’utilisation principal est le déchiffrement (automatique) avec NetHSM, OpenBao prend également en charge cette fonctionnalité.

Prise en charge HSM

NetHSM peut être utilisé pour protéger vos secrets Vault. Il prend en charge toutes les fonctionnalités décrites dans la présentation du module HSM de Vault disponible à l’adresse ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ via le module PKCS#11 NetHSM de ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Cela inclut :

  • Enveloppement de la clé racine

  • Automatic Unsealing

  • Emballage sous opercule

  • Entropy Augmentation

Veuillez vous reporter à l’exemple de configuration et à la documentation disponibles sur pour savoir comment utiliser Vault avec NetHSM :.

Managed Keys

Vault peut également être configuré pour utiliser NetHSM en tant qu”, une solution tierce de gestion des clés. Cette fonctionnalité est également fournie via PKCS#11 et s’active en configurant NetHSM en tant qu”kms_library dans Vault.

Note

L’utilisation de clés gérées via NetHSM n’a pas fait l’objet de tests approfondis. Pour un exemple simple, veuillez consulter ainsi que la documentation de configuration disponible à l’adresse.