Hashicorp Vault¶
Notă
Utilizarea unui HSM cu Hashicorp Vault necesită o licență enterprise pentru Vault! Dacă principalul tău scenariu de utilizare este deblocarea (automată) cu NetHSM, OpenBao oferă și această funcționalitate.
Suport pentru HSM¶
NetHSM poate fi utilizat pentru a vă proteja secretele din Vault. Acesta suportă toate funcționalitățile descrise în prezentarea generală a HSM-ului Vault de la ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ prin intermediul modulului NetHSM PKCS#11 de la ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Printre acestea se numără:
Încadrarea cheii rădăcină
Automatic Unsealing
Ambalare cu folie sigilată
Entropy Augmentation
Vă rugăm să consultați exemplul de configurare și documentația de la pentru utilizarea Vault împreună cu NetHSM.
Managed Keys¶
Vault poate fi configurat, de asemenea, să utilizeze NetHSM pentru gestionarea cheilor de către terți ( ). Această funcționalitate este disponibilă și prin intermediul PKCS#11 și se activează prin configurarea NetHSM c ă kms_library în Vault.
Notă
Utilizarea cheilor gestionate prin NetHSM nu a fost testată pe scară largă. Pentru un exemplu simplu, vă rugăm să consultați și documentația de configurare.