使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
将 Hashicorp Vault CA 与 CA Service 搭配使用
借助 Hashicorp Vault,您可以在本地管理和存储 Secret。本页介绍了如何将 Hashicorp Vault CA 配置为代理,以将所有证书签发请求转发到 Certificate Authority Service。此配置允许当前部署的解决方案与 CA 服务原生搭配使用。
CA Service 的 Vault 插件通过生成私钥和证书签名请求 (CSR) 或接收用户提供的 CSR,通过 Hashicorp Vault 颁发证书。该插件不会执行创建和删除 CA 操作,也不会管理证书授权机构 (CA) 生命周期的其他方面。
概括来讲,该插件充当颁发证书的代理。
使用 Vault 插件具有以下优势:
- 管理员可以在保险柜中使用熟悉的工作流程和现有的访问控制列表 (ACL) 权限。
- 管理员可以定义哪些人可以请求证书,以及这些证书的规范和限制。
如需详细了解如何设置和使用该插件,请参阅自述文件:适用于 CA 服务的 Vault 插件。
后续步骤
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-02-06。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-02-06。"],[],[]]