Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Varning

Använd inte testbilden under några omständigheter för produktionsdata och användningsfall. För produktionsmiljöer med höga säkerhetskrav måste du använda produktionsavbildningen.

Policy för taggning

Bilderna i förvaret är taggade med Git commit hash från huvudgrenen i förvaret. Den senaste bilden är taggad med testing.

Konfiguration

Avbildningen kan konfigureras med följande miljövariabler.

Miljövariabel

Beskrivning

Ipsec (endast Linux)

Aktiverar utökad loggning för NetHSM.

Data Storage

Systemkonfiguration, nycklar och certifikat lagras i en etcd-databas. Tjänsten etcd lagrar databasen på /data sökvägen i behållaren. Containerutförare tillåter volym- eller bindningsmontering av denna sökväg.

Användning

Behållaren kan utföras på följande sätt.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Viktigt

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.