INTEGRITY Dokumentace

Google Cloud HSM

Tento tutoriál používá Google Cloud HSM : implementace certifikovaná podle FIPS 140-2 Level 3.


Než začnete

Ujistěte se, že máte:


1. Vytvoření sady klíčů

Chcete-li nastavit Google Cloud HSM, vytvořte klíčenku a uveďte jeho umístění.


2. Vytvoření klíče

Vytvořte klíč, který bude obsahovat následující informace:

PoleHodnota
Klíčenka

Key ring, který jste vytvořili v Krok 2

Úroveň ochranyHSM
ÚčelAsymmetric Encrypt

3. Importujte privátní klíč

Po vytvoření klíčenky a klíče importujte privátní klíč.


4. Upravte konfigurační soubor gokeyless a restartujte službu

Jakmile klíč naimportujete, zkopírujte Název prostředku z uživatelského rozhraní. Poté tuto hodnotu přidejte do gokeyless souboru YAML v private_key_stores.

Po uložení konfiguračního souboru restartujte gokeyless a ověřte, že se úspěšně spustil.

sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l