Hashicorp Vault¶
Примечание
Для использования HSM с Hashicorp Vault требуется корпоративная лицензия на Vault! Если ваш основной сценарий использования — (автоматическое) распечатывание с помощью NetHSM, , то OpenBao также поддерживает эту функцию.
Поддержка HSM¶
NetHSM можно использовать для защиты секретных данных Vault. Он поддерживает все функции, описанные в обзоре HSM для Vault на сайте ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ , посредством модуля NetHSM PKCS#11 ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . В их число входят:
Оболочка корневого ключа
Automatic Unsealing
Упаковка с пломбой
Entropy Augmentation
Ознакомьтесь с примером настройки и документацией по адресу , посвящёнными использованию Vault с NetHSM:.
Managed Keys¶
Vault также можно настроить на использование NetHSM для управления ключами сторонних поставщиков в рамках протокола « » () ( ) () (
Примечание
Использование управляемых ключей через NetHSM не прошло всестороннего тестирования. Базовый пример см. по адресу , а документацию по настройке — по адресу.