Как реализовать автоматическую ротацию SSL-сертификатов с использованием Hashicorp Vault PKI в общем виде - PullRequest
0 голосов
/ 30 октября 2019

Я хочу использовать PKI Hashicorp Vault для выпуска относительно недолговечных сертификатов (например, 30 дней) для чисто внутренних служб, таких как RabbitMQ или Postgres. Он должен быть на 100% автоматическим и относительно безопасным.

Существуют ли какие-либо открытые или даже платные решения для ротации универсальных сервисов (Windows и Linux), которые просто хранят сертификаты в виде файлов pem на диске?

...