Hashicorp Vault¶
Opomba
Za uporabo HSM-ja s Hashicorp Vaultom je potrebna podjetniška licenca za Vault! Če je vaš glavni namen (avtomatsko) odpiranje s NetHSM-om, OpenBao to prav tako podpira.
Podpora za HSM¶
NetHSM lahko uporabite za zaščito vaših skrivnosti v Vaultu. Podpira vse funkcije, opisane v pregledu HSM-ja za Vault na spletni strani ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ prek modula NetHSM PKCS#11 ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . To vključuje:
Ovijanje korenskega ključa
Automatic Unsealing
Pakiranje v folijo
Entropy Augmentation
Za uporabo Vault v povezavi z NetHSM si oglejte primer nastavitve in dokumentacijo na spletni strani ` <https://github.com/Nitrokey/nethsm-pkcs11/tree/main/container/vault>`_ .
Managed Keys¶
Vault je mogoče nastaviti tudi za uporabo NetHSM za upravljanje ključev tretjih ponudnikov v okviru storitve » «. Ta funkcija je na voljo tudi prek PKCS#11, omogoči pa se z nastavitvijo NetHSM kot » « kms_library v Vaultu.
Opomba
Uporaba upravljanih ključev prek NetHSM še ni bila obširno preizkušena. Osnovni primer najdete na naslovu , dokumentacija o nastavitvah pa je na voljo na naslovu.