Hashicorp Vault¶
Nota
L’utilizzo di un HSM con Hashicorp Vault richiede una licenza enterprise per Vault! Se il tuo caso d’uso principale è lo sblocco (automatico) con NetHSM, OpenBao supporta anche questa funzionalità.
Supporto HSM¶
NetHSM può essere utilizzato per proteggere i segreti di Vault. Supporta tutte le funzionalità descritte nella panoramica su Vault HSM di ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ tramite il modulo PKCS#11 di NetHSM di ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Tra queste figurano:
Avvolgimento della chiave radice
Automatic Unsealing
Confezionamento con pellicola sigillante
Entropy Augmentation
Si prega di fare riferimento alla configurazione di esempio e alla documentazione di per l’utilizzo di Vault con NetHSM.
Managed Keys¶
Vault può anche essere configurato per utilizzare NetHSM per la gestione delle chiavi di terze parti ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Questa funzionalità è disponibile anche tramite PKCS#11 e si abilita configurando NetHSM come libreria KMS (kms_library) dell”in Vault.
Nota
L’utilizzo delle chiavi gestite tramite NetHSM non è stato sottoposto a test approfonditi. Per un esempio di base, consultare e la documentazione relativa alla configurazione.