Use a AC do Hashicorp Vault com o serviço de AC

O Hashicorp Vault permite-lhe gerir e armazenar segredos no local. Esta página fornece informações sobre como pode configurar a AC do Hashicorp Vault para atuar como um proxy que encaminha todos os pedidos de emissão de certificados para o serviço de autoridade de certificação. Esta configuração permite que uma solução implementada atualmente funcione nativamente com o serviço de AC.

O plug-in do Vault para o serviço de AC emite certificados através do Hashicorp Vault gerando a chave privada e o pedido de assinatura de certificado (CSR) ou recebendo um CSR fornecido pelo utilizador. O plug-in não realiza operações de criação e eliminação da AC, nem gere outros aspetos do ciclo de vida da autoridade de certificação (AC).

A um nível elevado, o plug-in funciona como um proxy para emitir certificados.

A utilização do plug-in Vault tem as seguintes vantagens:

  • Os administradores podem usar um fluxo de trabalho familiar e as autorizações da lista de controlo de acesso (ACL) existentes no Vault.
  • O administrador pode definir quem pode pedir certificados e que especificações e limites esses certificados têm.

Para mais informações sobre a configuração e a utilização do plug-in, consulte o README: Vault Plugin for CA Service.

O que se segue?