← Cloudflare SSL/TLS / ssl / keyless-ssl / hardware-security-modules
Google Cloud HSM
В этом руководстве используется Google Cloud HSM ↗ : реализация, сертифицированная по стандарту FIPS 140-2 Level 3.
Прежде чем начать
Убедитесь, что у вас есть следующее:
- Настройте проект Google Cloud ↗
1. Создание набора ключей
Чтобы настроить Google Cloud HSM, создайте кольцо ключей ↗ и укажите его расположение.
2. Создание ключа
Создайте ключ, указав следующую информацию:
| Поле | Значение |
|---|---|
| Связка ключей | Кольцо ключей, которое вы создали в Шаг 2 |
| Уровень защиты | HSM |
| Назначение | Asymmetric Encrypt |
3. Импортируйте приватный ключ
После создания кольца ключей и ключа импортировать закрытый ключ ↗.
4. Измените файл конфигурации gokeyless и перезапустите службу
После импорта ключа скопируйте Название ресурса в интерфейсе. Затем добавьте это значение в gokeyless YAML-файл в разделе private_key_stores.
Сохранив файл конфигурации, перезапустите gokeyless и убедитесь, что он успешно запустился.
sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l