使用vault 进行pki 管理是很方便的,以前测试的都是由根证书进行证书签发,这次使用中间ca 进行签发
所以会有一个证书连
测试使用docker-compose 运行
version: "3"
services:
vault:
image: vault
environment:
- "VAULT_DEV_ROOT_TOKEN_ID=myroot"
ports:
- "8200:8200"
docker-compose up -d
myroot
中间ca 是独立的一个pki secret ,只是需要与root ca 配置关联
生成的证书请求文件,需要root ca 进行签名
以上生成的root ca 需要添加到系统可信根证书中,不然还是会有提示不可信,以上只是一个简单的试用,实际上vault 的功能还是
很强大的。
https://www.vaultproject.io/docs/secrets/pki/index.html
https://github.com/rongfengliang/vault-pki-docker-compose
原文:https://www.cnblogs.com/rongfengliang/p/10962116.html