Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Entrust nShield Connect

最終更新 Markdown で表示Agent セットアップ

鍵はすでに配置済みなので、鍵サーバーが起動時に読み込む設定ファイルを作成するだけで済みます。この例では、デバイスに RSA 鍵ペアが 1 組あります。

opensc パッケージの pkcs11-tool で、トークン内のオブジェクトを表示します。

pkcs11-tool --module /opt/nfast/toolkits/pkcs11/libcknfast.so -O
Using slot 0 with a present token (0x1d622495)
Private Key Object; RSA
  label:      rsa-privkey
  ID:         105013281578de42ea45f5bfac46d302fb006687
  Usage:      decrypt, sign, unwrap
warning: PKCS11 function C_GetAttributeValue(ALWAYS_AUTHENTICATE) failed: rv = CKR_ATTRIBUTE_TYPE_INVALID (0x12)

Public Key Object; RSA 2048 bits
  label:      rsa-privkey
  ID:         105013281578de42ea45f5bfac46d302fb006687
  Usage:      encrypt, verify, wrap

重要な情報はオブジェクトのラベル rsa-privkey です。/etc/keyless/gokeyless.yaml を開き、次の直後に

private_key_stores:
  - dir: /etc/keyless/keys

次を追加します。

- uri: pkcs11:token=accelerator;object=rsa-privkey?module-path=/opt/nfast/toolkits/pkcs11/libcknfast.so&max-sessions=4

設定ファイルを保存し、gokeyless を再起動して、正常に起動したことを確認します。

sudo systemctl restart gokeyless.service
sudo systemctl status gokeyless.service -l

役に立ちましたか?