我最近开始使用保管箱存储我的api密钥和机密。我正在尝试将其配置为使用ssl证书使用HTTPS,我相信我已经完成了所有步骤。
但是当我尝试从浏览器启动URL时,会弹出一个对话框,要求选择证书。 (附图片)。我不知道这是怎么回事。当我单击“取消”时,它可以正常工作并正确加载页面,但我不应该得到该弹出窗口。
我的保管库配置-
storage "file" {
path = "/vault/store/data"
}
listener "tcp" {
address = "vault.systems:8200"
tls_disable = 0
tls_cert_file = "/app/vault/cert/vault.systems.cer"
tls_key_file = "/app/vault/cert/vault.systems.key"
}
api_addr = "https://vault.systems:8200"
ui = true
我还将根证书放在/etc/pki/ca-trust/source/anchors/
下,并更新了ca-trust。
一切正常,如下所示是卷曲的响应-
user@vault-server-1$ curl -XGET https://vault.systems:8200/v1/sys/health
{"initialized":true,"sealed":true,"standby":true,"performance_standby":false,"replication_performance_mode":"unknown","replication_dr_mode":"unknown","server_time_utc":1604577030,"version":"1.5.3"}