Hashicorp Vault

Opomba

Za uporabo HSM-ja s Hashicorp Vaultom je potrebna podjetniška licenca za Vault! Če je vaš glavni namen (avtomatsko) odpiranje s NetHSM-om, OpenBao to prav tako podpira.

Podpora za HSM

NetHSM lahko uporabite za zaščito vaših skrivnosti v Vaultu. Podpira vse funkcije, opisane v pregledu HSM-ja za Vault na spletni strani ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ prek modula NetHSM PKCS#11 ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . To vključuje:

  • Ovijanje korenskega ključa

  • Automatic Unsealing

  • Pakiranje v folijo

  • Entropy Augmentation

Za uporabo Vault v povezavi z NetHSM si oglejte primer nastavitve in dokumentacijo na spletni strani ` <https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ .

Managed Keys

Vault je mogoče nastaviti tudi za uporabo NetHSM za upravljanje ključev tretjih ponudnikov v okviru storitve » «. Ta funkcija je na voljo tudi prek PKCS#11, omogoči pa se z nastavitvijo NetHSM kot » « kms_library v Vaultu.

Opomba

Uporaba upravljanih ključev prek NetHSM še ni bila obširno preizkušena. Osnovni primer najdete na naslovu , dokumentacija o nastavitvah pa je na voljo na naslovu.