【问题标题】:Hashicorp Vault SSL Subject Alternative Name in certificates证书中的 Hashicorp Vault SSL 主题备用名称
【发布时间】:2020-11-13 08:25:09
【问题描述】:

尊敬的 stackoverflow 社区,

我们正在寻找一种使用 HashiCorp 保险库生成 SSL 服务器和客户端证书的解决方案,如下所示:

X509v3 主题备用名称:DNS:myhostname.mydomain.com, DNS:我的主机名

基本上,我们只想在证书中添加任意数量的 DNS 条目/主机名。

到目前为止,我们实现的是 Vault 生成证书 SAN,如下所示:

X509v3 主题备用名称:DNS:foobar.mydomain.com, URI:foobar, URI:barfoo

Vault CLI command:  vault write pki/issue/server common_name="foobar.mydomain.com" ttl=2h alt_names="foobar,barfoo"

有没有机会让第一个版本与 Vault 一起运行?我们正在努力寻找正确的参数,甚至是实现这一目标的正确方法。

可以花点时间和精力向我们解释一下吗?

非常感谢和最好的问候 马特

【问题讨论】:

    标签: ssl certificate hashicorp-vault


    【解决方案1】:

    如果我正确理解了这个问题,您想使用 Vault 来签署具有 URI 备用名称的证书。

    相关文档is here...

    它有两个部分。

    1. 您必须拥有一个允许 URI sans 的 PKI 角色,在创建 "server" 角色时使用 allowed_uri_sans 属性 - 您需要允许每个备用名称。
    2. 当您使用保管库颁发证书时,请提供 uri_sans 参数。

    Vault 命令看起来像:

    vault write pki/issue/server common_name="foobar.mydomain.com" ttl=2h uri_sans="foobar,barfoo"
    

    【讨论】:

      猜你喜欢
      • 2023-01-18
      • 1970-01-01
      • 2012-10-19
      • 2021-08-13
      • 2015-09-07
      相关资源
      最近更新 更多