vault에 tls인증서 추가
tls인증서는 왜추가해야하는가?
인증서라길래 이미 토큰을 쳐서 인증을하는데 왜 또 인증서가 필요한지 물어봤는데 그 인증서가아니라
우리가 ssh에서 vault로 중요한 정보들을 저장할때 이동간에 정보를 탈취당하면 정보가 그대로 나타나서 vault에 넣는 의미가 없어질수있다고한다. 그래서 tls인증서를쓰면 중간에 탈취를 당해도 암호화하여 볼수없게 만든다고한다
인증서 저장 폴더 생성 및 이동
<aside> 💡
sudo mkdir -p /etc/vault.d/certs cd /etc/vault.d/certs
</aside>
인증서와 키 한번에 만들기
<aside> 💡
sudo openssl req -x509 -newkey rsa:4096 -keyout vault.key -out vault.crt -days 365 -nodes -subj "/CN=10.147.21.40”
</aside>

보안 권한 설정
<aside> 💡
sudo chown -R vault:vault /etc/vault.d/certs sudo chmod 600 /etc/vault.d/certs/vault.key
</aside>