CA证书自动更新签发
2021-10-20 16:26:28 0 举报
在微服务系统中,通信需要双向加密,需要使用CA证书进行签名,设计了一种可以自动更新CA证书的方案。
作者其他创作
大纲/内容
服务注册
8.返回证书
4.获取证书(AppId)
control-panel
CA-Agent
1.开启加密传输
流量转发
SideCar
2.请求证书
App
8.构造证书
6.请求证书
VM
KMS
9.返回证书
5.校验,缓存中是否已有证书
10.返回证书
CA-Server
3.校验并获取AppId
CA-Agent1...n
收藏
收藏
0 条评论
下一页