`pki issue` — 중간 CA 인증서 발급하기

pki issue — 중간 CA 인증서 발급하기

이 명령어는 child_mount<parent>가 서명한 중간 인증 기관(CA) 인증서를 생성하며, 옵션을 사용해 해당 인증서의 필드를 결정해요.

출처: 문서

사용법 (Usage)

Usage: vault pki issue [flags] <parent> <child_mount> [options]
  • [flags] — 아래에 설명된 선택적 인자.
  • <parent> — 새 중간 인증서를 발급할 Vault의 인증 기관 완전 경로.
  • <child_mount> — 새 발급자가 저장되는 Vault의 마운트 경로.
  • [options]generate-intermediate-csrsign-intermediate 명령어에 넘기는 k=v 옵션들의 상위 집합(superset). 최소한 하나의 옵션은 설정해야 해요. 아래를 참고하세요.

플래그 (Flags)

  • -type (string: "internal") — 새로 생성된 인증서에 사용할 키의 타입을 결정해요. 유효한 타입: "existing" — vault-backend에 이미 있는 키를 연결해 사용(옵션 인자 key_ref를 기대), "internal" — 이 인증서를 위한 새 키 생성, "kms" — 외부 키에 연결. 내보낸 키는 이 API를 통해 사용할 수 없어요.
  • -issuer_name (string: "") — 있으면 새로 생성된 발급자에 이 이름이 주어져요.

옵션 (Options)

type(위에서 플래그로 전달) 외에, 이 명령어는 Generate CSR 및 Sign Intermediate 엔드포인트에 제공되는 모든 옵션을 받아요.

접근하는 API (Accessed APIs)

이 명령어를 실행하는 Vault 사용자는 다음 API 엔드포인트에 접근할 권한이 필요하며, 각각이 프로세스의 한 단계를 나타내요:

  • READ /:parent — 유효성 확인에 사용
  • WRITE /:child_mount/intermediate/generate/:type — CSR 생성에 사용
  • WRITE /:parent/sign-intermediate — CSR 서명에 사용
  • WRITE /:child_mount/issuers/import/cert — 새 발급자와 발급자 체인 가져오기에 사용
  • UPDATE /:child_mount/issuer/:issuer_refs — 새 발급자 이름 지정과 발급자 체인의 부모 이름 설정에 사용
  • READ /:child_mount/issuer/:new_issuer_ref — 완료 확인과 출력 생성에 사용

예시 (Examples)

$ vault pki issue -issuer_name="FirstDepartment" /pki_root/issuer/default /pki_int/ common_name="first-department.example.com"
Key                               Value
---                               -----
ca_chain                          [-----BEGIN CERTIFICATE-----
MIIDsDCCApigAwIBAgIULEPuHTW7UDtAQg+qcc18osNWgZIwDQYJKoZIhvcNAQEL...

더 알아보기 (Learn more)

  • vault pki — PKI 하위 명령어 모음
  • vault pki health-check — PKI 마운트 헬스 체크
  • PKI 시크릿 엔진 문서