Usar la autoridad de certificación de HashiCorp Vault con el Servicio de Autoridades de Certificación

HashiCorp Vault te permite gestionar y almacenar secretos de forma local. En esta página se explica cómo configurar la autoridad de certificación de HashiCorp Vault para que actúe como proxy que reenvíe todas las solicitudes de emisión de certificados al Servicio de Autoridades de Certificación. Esta configuración permite que una solución desplegada actualmente funcione de forma nativa con el Servicio de Autoridades de Certificación.

El complemento de Vault para el Servicio de Autoridades de Certificación emite certificados a través de HashiCorp Vault generando la clave privada y la solicitud de firma de certificado (CSR), o bien recibiendo una CSR proporcionada por el usuario. El complemento no realiza operaciones de creación ni eliminación de ACs, ni gestiona otros aspectos del ciclo de vida de la autoridad de certificación (AC).

A grandes rasgos, el complemento actúa como proxy para emitir certificados.

Usar el complemento de Vault tiene las siguientes ventajas:

  • Los administradores pueden usar un flujo de trabajo familiar y los permisos de la lista de control de acceso (ACL) de Vault.
  • El administrador puede definir quién puede solicitar certificados y qué especificaciones y límites tienen esos certificados.

Para obtener más información sobre cómo configurar y usar el complemento, consulta el archivo LÉEME: complemento de Vault para el servicio de CA.

Siguientes pasos