Комментарии 6
Vault это и сам по себе отлично все умеет. В чем задача дополнительной прослойки?
+2
Я бы ещё исходники глянул, но мне кажется прослойка служит для выжимания бабла из воздуха.
+1
Исходники закрытые. Продукт проприетарный.
+1
Я догадался, это был сарказм) Vault пока выглядит прекрасным решением, а если нужно что-то нетривиальное, то ищем в сети или допиливаем сами. Но уже точно никаких связей с платными ЦА нельзя иметь.
0
В аудите и в расширенных политиках. Вот например плагин для волта, который расширяет возможности встроенного pki. github.com/Venafi/vault-pki-monitor-venafi Это для приватных CA типа встроенного в волт.
А в публичный CA типа globalsign волт сам не умеет ходить подписывать сертификаты. А через плагин github.com/Venafi/vault-pki-backend-venafi может ходить в разные CA. Это позволяет например прозразно заменять самоподписные сертификаты из волта на публичные доверенные.
Я не говорю, что это нужно каждому, но позволяет сократить затраты на интеграцию если вы уже используете подобные продукты на большой инфраструктуре.
P.S. Да — я один из разработчиков всех этих интеграций, так что несколько предвзят.
А в публичный CA типа globalsign волт сам не умеет ходить подписывать сертификаты. А через плагин github.com/Venafi/vault-pki-backend-venafi может ходить в разные CA. Это позволяет например прозразно заменять самоподписные сертификаты из волта на публичные доверенные.
Я не говорю, что это нужно каждому, но позволяет сократить затраты на интеграцию если вы уже используете подобные продукты на большой инфраструктуре.
P.S. Да — я один из разработчиков всех этих интеграций, так что несколько предвзят.
0
Vault тоже не идеален, знаю) некоторых вещей ему иногда не хватает. Я не критикую, правда интересно.
0
Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.
Информация
- Дата основания
- 1996
- Местоположение
- Япония
- Сайт
- www.globalsign.com
- Численность
- Неизвестно
- Дата регистрации
Блог на Хабре
Дата-центр возле Амстердама называют «выгребной ямой интернета», но он продолжает работу
39.7K 311IETF официально прекратил поддержку протоколов TLS 1.0 и 1.1
6.5K 11Опубликованы исходники швейцарского криптомессенджера Threema
10.8K 41На что соглашается человек, когда разрешает все куки
46.5K 362На GitHub предлагают запустить каталог мобильных приложений
7.1K 46
Помощь девопсам по внедрению PKI