← Cloudflare SSL/TLS / ssl / keyless-ssl / hardware-security-modules
Google Cloud HSM
Tento tutoriál používá Google Cloud HSM ↗ : implementace certifikovaná podle FIPS 140-2 Level 3.
Než začnete
Ujistěte se, že máte:
- Nastavte si Projekt Google Cloud ↗
1. Vytvoření sady klíčů
Chcete-li nastavit Google Cloud HSM, vytvořte klíčenku ↗ a uveďte jeho umístění.
2. Vytvoření klíče
Vytvořte klíč, který bude obsahovat následující informace:
| Pole | Hodnota |
|---|---|
| Klíčenka | Key ring, který jste vytvořili v Krok 2 |
| Úroveň ochrany | HSM |
| Účel | Asymmetric Encrypt |
3. Importujte privátní klíč
Po vytvoření klíčenky a klíče importujte privátní klíč ↗.
4. Upravte konfigurační soubor gokeyless a restartujte službu
Jakmile klíč naimportujete, zkopírujte Název prostředku z uživatelského rozhraní. Poté tuto hodnotu přidejte do gokeyless souboru YAML v private_key_stores.
Po uložení konfiguračního souboru restartujte gokeyless a ověřte, že se úspěšně spustil.
sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l