Hashicorp Vault

Notitie

Voor het gebruik van een HSM met Hashicorp Vault is een Enterprise-licentie voor Vault vereist! Als je het vooral gebruikt voor het (automatisch) ontzegelen met NetHSM, dan ondersteunt OpenBao dat ook.

HSM-ondersteuning

NetHSM kan worden gebruikt om uw Vault-geheimen te beveiligen. Het ondersteunt alle functies die worden beschreven in het Vault HSM-overzicht op ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ via de NetHSM PKCS#11-module op ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Dit omvat:

  • Root-sleutelverpakking

  • Automatic Unsealing

  • Verpakking met verzegeling

  • Entropy Augmentation

Raadpleeg de voorbeeldconfiguratie en documentatie op voor het gebruik van Vault met NetHSM.

Managed Keys

Vault kan ook worden geconfigureerd om NetHSM te gebruiken voor sleutelbeheer door derden via de ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Deze functie wordt ook aangeboden via PKCS#11 en kan worden ingeschakeld door NetHSM in Vault in te stellen als kms_library.

Notitie

Het gebruik van beheerde sleutels via NetHSM is nog niet uitgebreid getest. Voor een eenvoudig voorbeeld kunt u terecht op en de installatiedocumentatie op.