`pki issue` — 중간 CA 인증서 발급하기
pki issue — 중간 CA 인증서 발급하기
이 명령어는 child_mount에 <parent>가 서명한 중간 인증 기관(CA) 인증서를 생성하며, 옵션을 사용해 해당 인증서의 필드를 결정해요.
출처: 문서
사용법 (Usage)
Usage: vault pki issue [flags] <parent> <child_mount> [options]
[flags]— 아래에 설명된 선택적 인자.<parent>— 새 중간 인증서를 발급할 Vault의 인증 기관 완전 경로.<child_mount>— 새 발급자가 저장되는 Vault의 마운트 경로.[options]—generate-intermediate-csr와sign-intermediate명령어에 넘기는k=v옵션들의 상위 집합(superset). 최소한 하나의 옵션은 설정해야 해요. 아래를 참고하세요.
플래그 (Flags)
-type(string: "internal") — 새로 생성된 인증서에 사용할 키의 타입을 결정해요. 유효한 타입:"existing"— vault-backend에 이미 있는 키를 연결해 사용(옵션 인자key_ref를 기대),"internal"— 이 인증서를 위한 새 키 생성,"kms"— 외부 키에 연결. 내보낸 키는 이 API를 통해 사용할 수 없어요.-issuer_name(string: "") — 있으면 새로 생성된 발급자에 이 이름이 주어져요.
옵션 (Options)
type(위에서 플래그로 전달) 외에, 이 명령어는 Generate CSR 및 Sign Intermediate 엔드포인트에 제공되는 모든 옵션을 받아요.
접근하는 API (Accessed APIs)
이 명령어를 실행하는 Vault 사용자는 다음 API 엔드포인트에 접근할 권한이 필요하며, 각각이 프로세스의 한 단계를 나타내요:
READ /:parent— 유효성 확인에 사용WRITE /:child_mount/intermediate/generate/:type— CSR 생성에 사용WRITE /:parent/sign-intermediate— CSR 서명에 사용WRITE /:child_mount/issuers/import/cert— 새 발급자와 발급자 체인 가져오기에 사용UPDATE /:child_mount/issuer/:issuer_refs— 새 발급자 이름 지정과 발급자 체인의 부모 이름 설정에 사용READ /:child_mount/issuer/:new_issuer_ref— 완료 확인과 출력 생성에 사용
예시 (Examples)
$ vault pki issue -issuer_name="FirstDepartment" /pki_root/issuer/default /pki_int/ common_name="first-department.example.com"
Key Value
--- -----
ca_chain [-----BEGIN CERTIFICATE-----
MIIDsDCCApigAwIBAgIULEPuHTW7UDtAQg+qcc18osNWgZIwDQYJKoZIhvcNAQEL...
더 알아보기 (Learn more)
vault pki— PKI 하위 명령어 모음vault pki health-check— PKI 마운트 헬스 체크- PKI 시크릿 엔진 문서