Hashicorp Vault

注釈

Hashicorp Vault で HSM を使用するには、Vault のエンタープライズライセンスが必要です!主な用途が NetHSM による(自動)シール解除である場合は、`OpenBao もその機能をサポートしています<https://openbao.org/docs/guides/unseal/pkcs11/nitrokey/>`_

HSMのサポート

NetHSM を使用すると、Vault のシークレットを保護できます。NetHSM は、`の NetHSM PKCS#11 モジュール(<https://github.com/Nitrokey/nethsm-pkcs11>`_ )を通じて、`の Vault HSM 概要(<https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ )に記載されているすべての機能をサポートしています。これには以下が含まれます:

  • ルートキーのラッピング

  • Automatic Unsealing

  • シール包装

  • Entropy Augmentation

VaultとNetHSMを併用する際の設定例およびドキュメントについては、`の例(<https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ )をご参照ください。

Managed Keys

Vaultでは、`のサードパーティ製キー管理にNetHSMを使用するように設定することも可能です<https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ 。この機能はPKCS#11を通じて提供されており、Vault内でNetHSMを`のkms_libraryとして設定することで有効になります<https://developer.hashicorp.com/vault/docs/configuration/kms-library>`_ 。

注釈

NetHSM による管理キーの利用については、まだ十分なテストが行われていません。基本的な例については、`およびセットアップに関するドキュメント<https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ を参照してください。