【发布时间】:2018-12-17 00:35:30
【问题描述】:
我使用 Hashicorp vault PKI 作为 CA 来颁发基于 RSA 的证书。 生成的密钥长度为 2048 位。如何将最小密钥大小设置为 4096?
【问题讨论】:
-
// , 你在发帖前看过 HashiCorp 文档吗?
标签: key size pki hashicorp-vault
我使用 Hashicorp vault PKI 作为 CA 来颁发基于 RSA 的证书。 生成的密钥长度为 2048 位。如何将最小密钥大小设置为 4096?
【问题讨论】:
标签: key size pki hashicorp-vault
在“生成中间”请求中,您可以使用参数“key_bits”指定证书的位数。将此参数设置为 4096 应设置最小密钥大小。
使用路径:
POST /pki/intermediate/generate/:type 200 application/json
要设置的参数:
key_bits (int: 2048) – Specifies the number of bits to use. This must be changed to a valid value if the key_type is ec.
这里有完整的文档: https://www.vaultproject.io/api/secret/pki/index.html#generate-intermediate
【讨论】:
key_bits 部分的更具体链接:vaultproject.io/api/secret/pki/index.html#key_bits 感谢您阅读我们的文档