首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Hashicorp Vault使用什么密码套件?

Hashicorp Vault使用什么密码套件?
EN

Security用户
提问于 2016-11-23 11:59:43
回答 1查看 1.8K关注 0票数 0

我一直在研究Hashicorp如何在我的linux环境中使用。我在Vault Server上安装了一个证书/私钥对,并告诉Vault使用TLS。它似乎工作正常。我有几个问题:

  1. 你会把Vault归类为HTTP服务器吗?
  2. 默认情况下,Vault使用哪些密码套件?
  3. 如何禁用Vault Server和Vault客户端上的各种密码套件?我能用mod_ssl吗?还是openssl?
EN

回答 1

Security用户

发布于 2016-11-23 20:15:53

是的,Vault服务器公开了HTTP。它可以在或者没有 TLS中运行。

配置选项用于为服务器指定TLS的允许版本,但不指定特定的密码套件。这个已被要求。似乎Vault使用了Go的默认密码套件列表

Vault cli客户可能也会做同样的事情。但是,在大多数情况下,您将使用特定于你的语言的图书馆,而该库如何实现TLS连接的细节取决于它。

如果您认为有必要对服务器公开的密码套件进行更多的控制,您可以设置一个TLS终止符(如Nginx或HAProxy)来处理到客户端的连接,然后将请求转发到Vault服务器(可能再次通过HTTPS)。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/143378

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档