Hashicorp Vault¶
Informacja
Korzystanie z modułu HSM w połączeniu z Hashicorp Vault wymaga posiadania licencji korporacyjnej na Vault! Jeśli Twoim głównym zastosowaniem jest (automatyczne) odblokowywanie za pomocą NetHSM, OpenBao również obsługuje tę funkcję.
Obsługa modułów HSM¶
NetHSM może służyć do ochrony sekretów przechowywanych w usłudze Vault. Obsługuje on wszystkie funkcje opisane w przeglądzie modułu HSM usługi Vault firmy ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ za pośrednictwem modułu NetHSM PKCS#11 firmy ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Obejmują one:
Owijanie klucza głównego
Automatic Unsealing
Opakowanie w folię z uszczelnieniem
Entropy Augmentation
W celu zapoznania się z konfiguracją przykładową i dokumentacją dotyczącą korzystania z Vault w połączeniu z NetHSM, prosimy odwiedzić stronę ` <https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ .
Managed Keys¶
Vault można również skonfigurować tak, aby korzystał z NetHSM w ramach zewnętrznego systemu zarządzania kluczami ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Funkcja ta jest również dostępna za pośrednictwem standardu PKCS#11 i można ją włączyć, konfigurując NetHSM jako bibliotekę KMS ( ) w systemie Vault.
Informacja
Korzystanie z kluczy zarządzanych za pośrednictwem NetHSM nie zostało jeszcze dokładnie przetestowane. Podstawowy przykład można znaleźć pod adresem , a dokumentację dotyczącą konfiguracji – pod adresem.