跳转到内容
搜索文档

Google Cloud HSM

最后更新 查看 MarkdownAgent 设置

本教程使用 Google Cloud HSM——一种经 FIPS 140-2 Level 3 认证的实现。


开始之前

请确保您已:


1. 创建密钥环

要设置 Google Cloud HSM,请创建密钥环并指明其位置。


2. 创建密钥

创建密钥,包括以下信息:

字段
Key ring

您在 步骤 2 中创建的密钥环

Protection levelHSM
PurposeAsymmetric Encrypt

3. 导入私钥

创建密钥环和密钥后,导入私钥


4. 修改 gokeyless 配置文件并重启服务

导入密钥后,从 UI 复制 Resource name(资源名称)。然后,将此值添加到 gokeyless YAML 文件的 private_key_stores 下。

保存配置文件后,重启 gokeyless 并验证其是否成功启动。

sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l

这篇文档对您有帮助吗?