Hashicorp Vault¶
Nota
A utilização de um HSM com o Hashicorp Vault requer uma licença empresarial do Vault! Se o seu principal caso de utilização for o desbloqueamento (automático) com o NetHSM, , o OpenBao também suporta essa funcionalidade.
Suporte para HSM¶
O NetHSM pode ser utilizado para proteger os seus segredos do Vault. Suporta todas as funcionalidades descritas na visão geral do Vault HSM da ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ através do módulo PKCS#11 do NetHSM da ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Isto inclui:
Envolvimento da chave raiz
Automatic Unsealing
Embalagem selada
Entropy Augmentation
Consulte a configuração de exemplo e a documentação do para saber como utilizar o Vault com o NetHSM.
Managed Keys¶
O Vault também pode ser configurado para utilizar o NetHSM para a gestão de chaves de terceiros ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Esta funcionalidade também é disponibilizada através do PKCS#11 e é ativada configurando o NetHSM como uma biblioteca KMS ( ) no Vault.
Nota
A utilização de chaves geridas através do NetHSM ainda não foi testada exaustivamente. Para um exemplo básico, consulte e a documentação de configuração em.