Hashicorp Vault

Nota

A utilização de um HSM com o Hashicorp Vault requer uma licença empresarial do Vault! Se o seu principal caso de utilização for o desbloqueamento (automático) com o NetHSM, , o OpenBao também suporta essa funcionalidade.

Suporte para HSM

O NetHSM pode ser utilizado para proteger os seus segredos do Vault. Suporta todas as funcionalidades descritas na visão geral do Vault HSM da ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ através do módulo PKCS#11 do NetHSM da ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Isto inclui:

  • Envolvimento da chave raiz

  • Automatic Unsealing

  • Embalagem selada

  • Entropy Augmentation

Consulte a configuração de exemplo e a documentação do para saber como utilizar o Vault com o NetHSM.

Managed Keys

O Vault também pode ser configurado para utilizar o NetHSM para a gestão de chaves de terceiros ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Esta funcionalidade também é disponibilizada através do PKCS#11 e é ativada configurando o NetHSM como uma biblioteca KMS ( ) no Vault.

Nota

A utilização de chaves geridas através do NetHSM ainda não foi testada exaustivamente. Para um exemplo básico, consulte e a documentação de configuração em.