vault에 tls인증서 추가

tls인증서는 왜추가해야하는가?

인증서라길래 이미 토큰을 쳐서 인증을하는데 왜 또 인증서가 필요한지 물어봤는데 그 인증서가아니라

우리가 ssh에서 vault로 중요한 정보들을 저장할때 이동간에 정보를 탈취당하면 정보가 그대로 나타나서 vault에 넣는 의미가 없어질수있다고한다. 그래서 tls인증서를쓰면 중간에 탈취를 당해도 암호화하여 볼수없게 만든다고한다

인증서 저장 폴더 생성 및 이동

<aside> 💡

sudo mkdir -p /etc/vault.d/certs cd /etc/vault.d/certs

</aside>

인증서와 키 한번에 만들기

<aside> 💡

sudo openssl req -x509 -newkey rsa:4096 -keyout vault.key -out vault.crt -days 365 -nodes -subj "/CN=10.147.21.40”

</aside>

화면 캡처 2026-06-25 171657.png

보안 권한 설정

<aside> 💡

sudo chown -R vault:vault /etc/vault.d/certs sudo chmod 600 /etc/vault.d/certs/vault.key

</aside>