Hashicorp Vault

Notă

Utilizarea unui HSM cu Hashicorp Vault necesită o licență enterprise pentru Vault! Dacă principalul tău scenariu de utilizare este deblocarea (automată) cu NetHSM, OpenBao oferă și această funcționalitate.

Suport pentru HSM

NetHSM poate fi utilizat pentru a vă proteja secretele din Vault. Acesta suportă toate funcționalitățile descrise în prezentarea generală a HSM-ului Vault de la ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ prin intermediul modulului NetHSM PKCS#11 de la ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Printre acestea se numără:

  • Încadrarea cheii rădăcină

  • Automatic Unsealing

  • Ambalare cu folie sigilată

  • Entropy Augmentation

Vă rugăm să consultați exemplul de configurare și documentația de la pentru utilizarea Vault împreună cu NetHSM.

Managed Keys

Vault poate fi configurat, de asemenea, să utilizeze NetHSM pentru gestionarea cheilor de către terți ( ). Această funcționalitate este disponibilă și prin intermediul PKCS#11 și se activează prin configurarea NetHSM c ă kms_library în Vault.

Notă

Utilizarea cheilor gestionate prin NetHSM nu a fost testată pe scară largă. Pentru un exemplu simplu, vă rugăm să consultați și documentația de configurare.