【发布时间】:2017-07-25 06:49:36
【问题描述】:
我在 docker 环境中实现了一组微服务。这些服务中的每一个都使用 JWT 令牌相互通信。当服务 A 调用服务 B 时
- 服务 A,使用他的私钥签署令牌并传递给服务 乙
- 服务 B,从公钥存储中获取 ServiceA 的公钥并验证令牌
公钥/私钥生成过程由微服务本身完成,然后它们会将公钥传递给公钥存储。所以公钥存储唯一要做的事情,
- 存储服务发送的公钥
- 根据请求向服务发送正确的公钥
我要做的与此图中显示的类似。
上图来自:https://www.youtube.com/watch?v=dBdZrw2pPvc&t=462s
所以我的问题是,这种公钥存储是否有任何标准实现?如果有,它们是什么?
【问题讨论】:
标签: security docker microservices pki ca