Hashicorp Vault

Nota

L’utilizzo di un HSM con Hashicorp Vault richiede una licenza enterprise per Vault! Se il tuo caso d’uso principale è lo sblocco (automatico) con NetHSM, OpenBao supporta anche questa funzionalità.

Supporto HSM

NetHSM può essere utilizzato per proteggere i segreti di Vault. Supporta tutte le funzionalità descritte nella panoramica su Vault HSM di ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ tramite il modulo PKCS#11 di NetHSM di ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Tra queste figurano:

  • Avvolgimento della chiave radice

  • Automatic Unsealing

  • Confezionamento con pellicola sigillante

  • Entropy Augmentation

Si prega di fare riferimento alla configurazione di esempio e alla documentazione di per l’utilizzo di Vault con NetHSM.

Managed Keys

Vault può anche essere configurato per utilizzare NetHSM per la gestione delle chiavi di terze parti ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Questa funzionalità è disponibile anche tramite PKCS#11 e si abilita configurando NetHSM come libreria KMS (kms_library) dell”in Vault.

Nota

L’utilizzo delle chiavi gestite tramite NetHSM non è stato sottoposto a test approfonditi. Per un esempio di base, consultare e la documentazione relativa alla configurazione.