本教程使用 Google Cloud HSM ↗——一种经 FIPS 140-2 Level 3 认证的实现。
请确保您已:
要设置 Google Cloud HSM,请创建密钥环 ↗并指明其位置。
创建密钥,包括以下信息:
| 字段 | 值 |
|---|---|
| Key ring | 您在 步骤 2 中创建的密钥环 |
| Protection level | HSM |
| Purpose | Asymmetric Encrypt |
创建密钥环和密钥后,导入私钥 ↗。
导入密钥后,从 UI 复制 Resource name(资源名称)。然后,将此值添加到 gokeyless YAML 文件的 private_key_stores 下。
保存配置文件后,重启 gokeyless 并验证其是否成功启动。
sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l