надежно хранить P12 в общедоступном центре обработки данных - PullRequest
0 голосов
/ 07 сентября 2018

У нас есть много пользовательских файлов P12 (сертификатов) для каждого клиента / арендатора, и мы хотели бы надежно их сохранить.Мы используем не облачное решение, такое как Amazon, Azure Keyvault или другое решение для центра обработки данных, а хостинговую компанию.

Есть ли у вас решение?Хранилище из Хашикорп

1 Ответ

0 голосов
/ 08 сентября 2018

Вы можете использовать Vault для управления собственной PKI и выдачи сертификатов. На самом деле, это больше, чем

С использование Hashicorp Vault для управления PKI и выдачи сертификатов

Vault позволяет вам управлять всей инфраструктурой открытых ключей (PKI) обеспечить безопасную связь между различными службами. Это позволяет компании легко настроить свой собственный центр сертификации (CA), отозвать или выдать новые сертификаты с помощью простых вызовов API, тем самым выгрузив болезненный процесс постоянного создания самозаверяющих сертификатов.

Вы можете оформить это руководство для процесса использования Vault для генерации и выдачи сертификатов.

...