第 7 章 配置 Proteccio HSM 后端以用于 RHOSO 密钥管理器服务
当您在 OpenShift (RHOSO)上安装 Red Hat OpenStack Services 时,您可以选择使用带有默认 SimpleCrypto 后端的 Key Manager (barbican)服务,或使用它与硬件安全模块(HSM)一起使用。使用硬件安全模块为存储密钥提供强化保护。
当您使用 Trustway HSM 时,Key Manager 服务使用 PKCSanchors 接口与 Trustway HSM 通信,以加载 Eviden 提供的库。要将 RHOSO 部署与 Proteccio HSM 集成,您必须完成以下步骤:
7.1. 为信任硬件安全模块测试的软件版本 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
下表详细介绍了红帽测试的软件版本。
| 软件 | Version |
|---|---|
| cryptoki | 2.20 |
| CRYPTO | 167 |
| 固件 | 147, 167 |
| FPGA | -1596587865 |
| library | 3.17 |
| MCS | 65539 |