Hashicorp Vault

Informacja

Korzystanie z modułu HSM w połączeniu z Hashicorp Vault wymaga posiadania licencji korporacyjnej na Vault! Jeśli Twoim głównym zastosowaniem jest (automatyczne) odblokowywanie za pomocą NetHSM, OpenBao również obsługuje tę funkcję.

Obsługa modułów HSM

NetHSM może służyć do ochrony sekretów przechowywanych w usłudze Vault. Obsługuje on wszystkie funkcje opisane w przeglądzie modułu HSM usługi Vault firmy ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ za pośrednictwem modułu NetHSM PKCS#11 firmy ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Obejmują one:

  • Owijanie klucza głównego

  • Automatic Unsealing

  • Opakowanie w folię z uszczelnieniem

  • Entropy Augmentation

W celu zapoznania się z konfiguracją przykładową i dokumentacją dotyczącą korzystania z Vault w połączeniu z NetHSM, prosimy odwiedzić stronę ` <https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ .

Managed Keys

Vault można również skonfigurować tak, aby korzystał z NetHSM w ramach zewnętrznego systemu zarządzania kluczami ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Funkcja ta jest również dostępna za pośrednictwem standardu PKCS#11 i można ją włączyć, konfigurując NetHSM jako bibliotekę KMS ( ) w systemie Vault.

Informacja

Korzystanie z kluczy zarządzanych za pośrednictwem NetHSM nie zostało jeszcze dokładnie przetestowane. Podstawowy przykład można znaleźć pod adresem , a dokumentację dotyczącą konfiguracji – pod adresem.