Hashicorp Vault¶
Observera
För att kunna använda en HSM tillsammans med Hashicorp Vault krävs en företagslicens för Vault! Om ditt huvudsakliga användningsområde är (automatisk) upplåsning med NetHSM, så stödjer även OpenBao detta.
Stöd för HSM¶
NetHSM kan användas för att skydda dina Vault-hemligheter. Det stöder alla funktioner som beskrivs i översikten över Vault HSM på ` <https://developer.hashicorp.com/vault/docs/enterprise/hsm>`_ via NetHSM:s PKCS#11-modul på ` <https://github.com/Nitrokey/nethsm-pkcs11>`_ . Detta innefattar:
Rotnyckelomslag
Automatic Unsealing
Försegling
Entropy Augmentation
Se exempelkonfigurationen och dokumentationen för ” ” för information om hur man använder Vault tillsammans med NetHSM:.
Managed Keys¶
Vault kan även konfigureras för att använda NetHSM för nyckelhantering från tredjepartsleverantör ` <https://developer.hashicorp.com/vault/docs/enterprise/managed-keys>`_ . Denna funktion tillhandahålls även via PKCS#11 och aktiveras genom att man konfigurerar NetHSM som en kms_library i Vault.
Observera
Användningen av hanterade nycklar via NetHSM har ännu inte testats i någon större utsträckning. För ett enkelt exempel, se samt installationsdokumentationen.