INTEGRITY Документация

Google Cloud HSM

В этом руководстве используется Google Cloud HSM : реализация, сертифицированная по стандарту FIPS 140-2 Level 3.


Прежде чем начать

Убедитесь, что у вас есть следующее:


1. Создание набора ключей

Чтобы настроить Google Cloud HSM, создайте кольцо ключей и укажите его расположение.


2. Создание ключа

Создайте ключ, указав следующую информацию:

ПолеЗначение
Связка ключей

Кольцо ключей, которое вы создали в Шаг 2

Уровень защитыHSM
НазначениеAsymmetric Encrypt

3. Импортируйте приватный ключ

После создания кольца ключей и ключа импортировать закрытый ключ.


4. Измените файл конфигурации gokeyless и перезапустите службу

После импорта ключа скопируйте Название ресурса в интерфейсе. Затем добавьте это значение в gokeyless YAML-файл в разделе private_key_stores.

Сохранив файл конфигурации, перезапустите gokeyless и убедитесь, что он успешно запустился.

sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l