Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Методы автоматической аутентификации. Сертификат

Метод cert (сертификат) использует настроенные сертификаты TLS из строфы vault конфигурации агента и принимает опциональный параметр name. Возможность использовать сертификаты, отличные от тех, что используются в блоке конфигурации хранилища, отсутствует.

Настоятельно рекомендуется указывать параметры TLS в строке конфигурации в методе auth, чтобы избежать использования кэш-памяти агента, если она также включена, тех же параметров TLS при проксировании запросов. Если настройки TLS отсутствуют в строфе конфигурации, агент и прокси вернутся к использованию настроек TLS из соответствующих блоков конфигураций хранилища.

1. Конфигурация

  • name ( string: optional) - роль доверенного сертификата, которая должна использоваться при аутентификации с помощью TLS. Если поле name не указано, метод auth будет пытаться аутентифицироваться по всем доверенным сертификатам.

  • ca_cert ( string: optional) - путь на локальном диске к одному сертификату ЦС в PEM-кодировке для проверки SSL-сертификата сервера StarVault.

  • client_cert ( string: optional) - путь на локальном диске к одному сертификату клиента в PEM-кодировке для использования при аутентификации методом cert auth.

  • client_key ( string: optional) - путь на локальном диске к одному закрытому ключу в PEM-кодировке, соответствующему клиентскому сертификату из client_cert.

  • reload (bool: optional, default: false) - Если true, то при каждой попытке аутентификации локальная пара ключей x509 будет перезагружаться с диска. Это полезно в ситуациях, когда клиентские сертификаты недолговечны и автоматически обновляются.