我们有一个场景,我们必须管理外部CA证书,包括它的过期验证、吊销和在客户端之间的分发。
是否有任何想法来管理外部证书通过Hashicorp保管库,任何帮助将不胜感激。
发布于 2020-11-25 22:27:13
其中一种可能是创建子CA证书(或中间CA),然后使用Hashicorp Vault对其进行管理。此子CA的创建将不会通过Vault完成。您将使用pki/config/ca API导入私有和公共部分。
否则,直接管理外部CA似乎是不可能的。
关于pki和vault的有趣讨论:https://discuss.hashicorp.com/t/vault-pki-intermediate-cert-import/5497/5
https://stackoverflow.com/questions/59747640
复制相似问题