gpt4 book ai didi

ssl - 证书中的 Hashicorp Vault SSL 主题备用名称

转载 作者:行者123 更新时间:2023-12-04 22:37:09 24 4
gpt4 key购买 nike

亲爱的 stackoverflow 社区,
我们正在寻找一种使用 HashiCorp Vault 生成 SSL 服务器和客户端证书的解决方案,如下所示:

X509v3 Subject Alternative Name: DNS:myhostname.mydomain.com,DNS:myhostname


基本上,我们只想在证书中添加尽可能多的 DNS 条目/主机名。
到目前为止,我们实现的是 Vault 生成证书 SAN,如下所示:

X509v3 Subject Alternative Name: DNS:foobar.mydomain.com, URI:foobar,URI:barfoo

Vault CLI command:  vault write pki/issue/server common_name="foobar.mydomain.com" ttl=2h alt_names="foobar,barfoo"
有没有机会让第一个版本与 Vault 一起运行?我们正在努力寻找正确的参数,甚至是实现这一目标的正确方法。
可以花点精力和时间向我们解释一下吗?
致以真诚的感谢和诚挚的问候
马特

最佳答案

如果我正确理解了这个问题,您想使用 Vault 来签署具有 URI 备用名称的证书。
相关文档is here ...
它有两个部分。

  • 你必须有一个允许 URI sans 的 PKI 角色,使用 allowed_uri_sans创建“服务器”角色时的属性 - 您需要允许每个备用名称。
  • 当您使用 Vault 颁发证书时,请提供 uri_sans争论。

  • Vault 命令看起来像:
    vault write pki/issue/server common_name="foobar.mydomain.com" ttl=2h uri_sans="foobar,barfoo"

    关于ssl - 证书中的 Hashicorp Vault SSL 主题备用名称,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63057157/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com