将 Hashicorp Vault CA 与 CA Service 搭配使用

借助 Hashicorp Vault,您可以在本地管理和存储密钥。本页面介绍了如何将 Hashicorp Vault CA 配置为将所有证书颁发请求转发到 Certificate Authority Service 的代理。此配置使当前部署的解决方案能够以原生方式与 CA Service 搭配使用。

适用于 CA 服务的保险柜插件通过生成私钥和证书签名请求 (CSR) 或接收用户提供的 CSR 来使用 Hashicorp 保险柜颁发证书。该插件不会执行创建和删除 CA 操作,也不会管理证书授权机构 (CA) 生命周期的其他方面。

大体上讲,插件可充当颁发证书的代理。

使用保险柜插件具有以下优势:

  • 管理员可以使用保险柜中熟悉的工作流和现有的访问控制列表 (ACL) 权限。
  • 管理员可以定义谁可以请求证书以及这些证书具有哪些规范,并限制这些证书。

如需详细了解如何设置和使用该插件,请参阅 README:适用于 CA Service 的保险柜插件

后续步骤