【发布时间】:2020-09-10 15:17:00
【问题描述】:
我正在尝试使用以下方法将现有的椭圆曲线中间 CA 证书添加到 Vault
vault write pki/config/ca pem_bundle=@bundle.json
bundle.json 包含
{
"pem_bundle":"-----BEGIN CERTIFICATE-----\n...\n-----END CERTIFICATE-----\n-----BEGIN EC PRIVATE KEY-----\...\n-----END EC PRIVATE KEY-----"
}
这会给出错误“在 PEM 块中找不到数据”——我认为这是因为它需要 RSA 证书。 看着https://www.vaultproject.io/api-docs/secret/pki
有一个key_type 参数可以设置为EC。但这似乎不适用于pki/config/ca
【问题讨论】:
标签: hashicorp-vault