Hashicorp Vault中的SSL证书配置

时间:2020-11-05 12:29:21

标签: hashicorp-vault

我最近开始使用保管箱存储我的api密钥和机密。我正在尝试将其配置为使用ssl证书使用HTTPS,我相信我已经完成了所有步骤。

但是当我尝试从浏览器启动URL时,会弹出一个对话框,要求选择证书。 (附图片)。我不知道这是怎么回事。当我单击“取消”时,它可以正常工作并正确加载页面,但我不应该得到该弹出窗口。

我的保管库配置-

storage "file" {
  path = "/vault/store/data"
}

listener "tcp" {
  address     = "vault.systems:8200"
  tls_disable = 0
  tls_cert_file = "/app/vault/cert/vault.systems.cer"
  tls_key_file = "/app/vault/cert/vault.systems.key"
}

api_addr = "https://vault.systems:8200"

ui = true

我还将根证书放在/etc/pki/ca-trust/source/anchors/下,并更新了ca-trust。

一切正常,如下所示是卷曲的响应-

user@vault-server-1$ curl -XGET https://vault.systems:8200/v1/sys/health
{"initialized":true,"sealed":true,"standby":true,"performance_standby":false,"replication_performance_mode":"unknown","replication_dr_mode":"unknown","server_time_utc":1604577030,"version":"1.5.3"}

enter image description here

0 个答案:

没有答案