Visão Geral da Arquitetura
A integração do CertOps com o HashiCorp Vault e OpenBao elimina a persistência de chaves privadas em texto plano no sistema de arquivos. O CertOps Cloud orquestra os desafios ACME com autoridades certificadoras autorizadas, grava os certificados e chaves privadas criptografadas no mount KV v2 do cofre e notifica microsserviços via SIGHUP ou sidecars para recarregamento seguro em memória.
Fluxo de Orquestração ACME & Vault
1. Solicitação e Desafio ACME
O CertOps provisiona os registros TXT no DNS ou desafio HTTP-01 para validação de posse do domínio.
2. Gravação Atômica no OpenBao/Vault
Após a emissão, a chave privada e a cadeia de certificados são salvas no caminho 'secret/data/certops/domains/
3. Distribuição Segura e Reload
O conector CertOps entrega o certificado nos reverse proxies e executa o reload sem interrupção de tráfego.
4. Trilha de Auditoria Criptográfica
Registro de impressão digital (SHA-256 fingerprint), número de série e timestamp no log de conformidade.
Exemplos de Implementação
Pronto para automatizar a infraestrutura TLS da sua organização?
Crie sua conta corporativa ou conecte seu primeiro agente Linux para inventário contínuo.