Hashicorp Vault

Примечание

Для использования HSM с Hashicorp Vault требуется корпоративная лицензия на Vault! Если ваш основной сценарий использования — (автоматическое) распечатывание с помощью NetHSM, , то OpenBao также поддерживает эту функцию.

Поддержка HSM

NetHSM можно использовать для защиты секретных данных Vault. Он поддерживает все функции, описанные в обзоре HSM для Vault на сайте ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ , посредством модуля NetHSM PKCS#11 ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . В их число входят:

  • Оболочка корневого ключа

  • Automatic Unsealing

  • Упаковка с пломбой

  • Entropy Augmentation

Ознакомьтесь с примером настройки и документацией по адресу , посвящёнными использованию Vault с NetHSM:.

Managed Keys

Vault также можно настроить на использование NetHSM для управления ключами сторонних поставщиков в рамках протокола « » () ( ) () (

Примечание

Использование управляемых ключей через NetHSM не прошло всестороннего тестирования. Базовый пример см. по адресу , а документацию по настройке — по адресу.