如何解决了解生成fullchain.pem和privkey.pem的位置适合此群集设置
我使用此仓库https://github.com/scarolan/vault-aws-cf生成了HashiCorp Vault和HashiCorp Consul群集以进行秘密管理。在设置过程中,要求Vault AMI所需的证书,在这种情况下为fullchain.pem
和privkey.pem
此设置的目的是什么?我在Amazon Web Services上为https生成了托管证书,但想了解证书的AMI服务器要求。
解决方法
这些证书用于您的https侦听器,例如here。
您通过AWS ACM生成的AWS证书无效,因为它们是由AWS管理的。
您可以通过ACM生成AWS证书,但是您还需要访问私钥,例如https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-export-private.html。这意味着AWS将无法旋转您的证书,而您需要手工完成。
您还可以将保管库放在ALB后面,并将您生成的证书附加到该ALB的第一位。这意味着您的SSL在负载均衡器级别终止,并且ALB和保险柜之间的流量将不加密。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。