[GH-ISSUE #728] [Feature] 支持 HashiCorp Vault 作为证书颁发机构 #491

Closed
opened 2026-03-03 01:03:44 +03:00 by kerem · 1 comment
Owner

Originally created by @helixzz on GitHub (May 27, 2025).
Original GitHub issue: https://github.com/certimate-go/certimate/issues/728

功能描述 / Description

我们使用 HashiCorp Vault 作为内部 CA,使用其 PKI 服务来生成或签发证书。
Vault 可以支持基于 API 方式调用。
期望 Certimate 添加对 Vault 的支持。

请求动机 / Motivation

Vault 是广泛被使用的 Secret 管理解决方案之一,在许多企业内被使用。支持 Vault 可以使 Certimate 能够在公司内网环境自动化管理内部证书。

其他 / Miscellaneous

Vault 的 API 文档:https://developer.hashicorp.com/vault/api-docs

贡献 / Contribution

  • 我乐意为此贡献代码! / I am interested in contributing to this issue!
Originally created by @helixzz on GitHub (May 27, 2025). Original GitHub issue: https://github.com/certimate-go/certimate/issues/728 ### 功能描述 / Description 我们使用 [HashiCorp Vault](https://github.com/hashicorp/vault) 作为内部 CA,使用其 PKI 服务来生成或签发证书。 Vault 可以支持基于 API 方式调用。 期望 Certimate 添加对 Vault 的支持。 ### 请求动机 / Motivation [Vault](https://github.com/hashicorp/vault) 是广泛被使用的 Secret 管理解决方案之一,在许多企业内被使用。支持 Vault 可以使 Certimate 能够在公司内网环境自动化管理内部证书。 ### 其他 / Miscellaneous Vault 的 API 文档:https://developer.hashicorp.com/vault/api-docs ### 贡献 / Contribution - [x] 我乐意为此贡献代码! / I am interested in contributing to this issue!
kerem 2026-03-03 01:03:44 +03:00
Author
Owner

@fudiwei commented on GitHub (May 27, 2025):

v0.3.13 起已支持自定义 ACME CA 端点,你可以将 Vault 的 ACME 端点填入到授权管理中(如 http://<your-vault-server>/v1/pki_int/acme/directory)。

https://developer.hashicorp.com/vault/tutorials/pki/pki-acme-caddy


我们没有提供预置的自签名 CA 的计划;短期内也没有以 WebAPI 形式接入 CA 的计划。

<!-- gh-comment-id:2911032892 --> @fudiwei commented on GitHub (May 27, 2025): [v0.3.13](https://github.com/usual2970/certimate/releases/tag/v0.3.13) 起已支持自定义 ACME CA 端点,你可以将 Vault 的 ACME 端点填入到授权管理中(如 `http://<your-vault-server>/v1/pki_int/acme/directory`)。 https://developer.hashicorp.com/vault/tutorials/pki/pki-acme-caddy --- 我们没有提供预置的自签名 CA 的计划;短期内也没有以 WebAPI 形式接入 CA 的计划。
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
starred/certimate#491
No description provided.