Hashicorp Vault

Observera

För att kunna använda en HSM tillsammans med Hashicorp Vault krävs en företagslicens för Vault! Om ditt huvudsakliga användningsområde är (automatisk) upplåsning med NetHSM, så stödjer även OpenBao detta.

Stöd för HSM

NetHSM kan användas för att skydda dina Vault-hemligheter. Det stöder alla funktioner som beskrivs i översikten över Vault HSM på ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ via NetHSM:s PKCS#11-modul på ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Detta innefattar:

  • Rotnyckelomslag

  • Automatic Unsealing

  • Försegling

  • Entropy Augmentation

Se exempelkonfigurationen och dokumentationen för ” ” för information om hur man använder Vault tillsammans med NetHSM:.

Managed Keys

Vault kan även konfigureras för att använda NetHSM för nyckelhantering från tredjepartsleverantör ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Denna funktion tillhandahålls även via PKCS#11 och aktiveras genom att man konfigurerar NetHSM som en kms_library i Vault.

Observera

Användningen av hanterade nycklar via NetHSM har ännu inte testats i någon större utsträckning. För ett enkelt exempel, se samt installationsdokumentationen.