将 Hashicorp Vault CA 与 CA Service 搭配使用

借助 Hashicorp Vault,您可以在本地管理和存储 Secret。本页介绍了如何将 Hashicorp Vault CA 配置为代理,以将所有证书签发请求转发到 Certificate Authority Service。此配置允许当前部署的解决方案与 CA 服务原生搭配使用。

CA Service 的 Vault 插件通过生成私钥和证书签名请求 (CSR) 或接收用户提供的 CSR,通过 Hashicorp Vault 颁发证书。该插件不会执行创建和删除 CA 操作,也不会管理证书授权机构 (CA) 生命周期的其他方面。

概括来讲,该插件充当颁发证书的代理。

使用 Vault 插件具有以下优势:

  • 管理员可以在保险柜中使用熟悉的工作流程和现有的访问控制列表 (ACL) 权限。
  • 管理员可以定义哪些人可以请求证书,以及这些证书的规范和限制。

如需详细了解如何设置和使用该插件,请参阅自述文件:适用于 CA 服务的 Vault 插件

后续步骤