DZone.comのRSS
フォロー
VaultとFreeIPAを活用した、より良い証明書管理への道
公開鍵基盤 (PKI) の管理は、特に動的でクラウドネイティブな環境では困難です。 昔は、仮想マシンを作成し、そこに証明書を配置して、数年間(または少なくとも証明書の有効期限が切れるまで)放置しておくことができました。 しかし、最新のインフラストラクチャが進化するにつれて、より自動化され、スケーラブルなアプローチが必要になっています。
この記事では、HashiCorp Vault を FreeIPA の下位認証局 (CA) として構成し、証明書を要求し、インフラストラクチャ内のすべてのホストから信頼される証明書チェーンを構築する方法について説明します。