Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Atenționare

Nu utilizați în niciun caz imaginea de test pentru datele de producție și cazurile de utilizare. Pentru mediile de producție cu cerințe de securitate ridicate, trebuie să utilizați imaginea de producție.

Politica de etichetare

Imaginile din depozit sunt etichetate cu hash-ul Git commit din ramura principală a depozitului ` <https://github.com/nitrokey/nethsm>` __. Cea mai recentă imagine este etichetată cu testing.

Configurație

Imaginea poate fi configurată cu următoarele variabile de mediu.

Variabilă de mediu

Descriere

Ipsec (numai Linux)

Activează jurnalizarea extinsă pentru NetHSM.

Data Storage

Configurația sistemului, cheile și certificatele sunt stocate într-o bază de date etcd. Serviciul etcd stochează baza de date în calea /data a containerului. Executorii de containere permit volumul sau bind mount-ul acestei căi.

Utilizare

Containerul poate fi executat după cum urmează.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Important

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.