Методы автоматической аутентификации. Сертификат
Метод cert (сертификат) использует настроенные сертификаты TLS из строфы vault конфигурации агента и принимает опциональный параметр name. Возможность использовать сертификаты, отличные от тех, что используются в блоке конфигурации хранилища, отсутствует.
Настоятельно рекомендуется указывать параметры TLS в строке конфигурации в методе auth, чтобы избежать использования кэш-памяти агента, если она также включена, тех же параметров TLS при проксировании запросов. Если настройки TLS отсутствуют в строфе конфигурации, агент и прокси вернутся к использованию настроек TLS из соответствующих блоков конфигураций хранилища.
1. Конфигурация
-
name( string: optional)- роль доверенного сертификата, которая должна использоваться при аутентификации с помощью TLS. Если полеnameне указано, методauthбудет пытаться аутентифицироваться по всем доверенным сертификатам. -
ca_cert( string: optional)- путь на локальном диске к одному сертификату ЦС в PEM-кодировке для проверки SSL-сертификата сервера StarVault. -
client_cert( string: optional)- путь на локальном диске к одному сертификату клиента в PEM-кодировке для использования при аутентификации методомcert auth. -
client_key( string: optional)- путь на локальном диске к одному закрытому ключу в PEM-кодировке, соответствующему клиентскому сертификату изclient_cert. -
reload(bool: optional, default: false)- Еслиtrue, то при каждой попытке аутентификации локальная пара ключей x509 будет перезагружаться с диска. Это полезно в ситуациях, когда клиентские сертификаты недолговечны и автоматически обновляются.