12-Factor配置与密钥管理:环境变量、Vault与KMS 以 12-Factor 为基础,结合 Vault/KMS 管理密钥与配置,保障安全与可审计。 安全 2026年02月14日 0 点赞 0 评论 2 浏览
External Secrets Operator:从KMS同步Kubernetes密钥 使用 External Secrets Operator 将外部 KMS/密钥仓库中的机密同步为 Kubernetes Secrets,统一轮换与审计。 Kubernetes 2026年02月14日 0 点赞 0 评论 5 浏览
gRPC mTLS 证书管理与轮换实践(2025) gRPC mTLS 证书管理与轮换实践(2025)mTLS 保证服务间机密性与身份校验,证书治理是关键。一、信任链与签发CA 与中间证书:分层签发与最小暴露面。SPIFFE/SVID:为服务分配可验证身份。二、轮换与撤销轮换策略:到期前滚动更新,双证书并存过渡。撤销:CRL/OCSP 或平台撤销机制 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 3 浏览
gRPC安全通信与证书轮换(mTLS/通道凭证/窗口)最佳实践 通过mTLS与通道凭证、Issuer白名单与有效期轮换窗口治理,确保服务间通信的身份可信与密钥安全更新。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 2 浏览
"HashiCorp Vault 动态数据库凭证与密钥轮换实践" "使用 Vault 数据库引擎签发短周期动态凭证与密钥轮换,提供配置与验证示例,降低泄露风险。" Vault 2026年02月12日 0 点赞 0 评论 4 浏览
Istio SDS 与多域证书管理(Egress_Ingress、SNI 与轮换验证) 使用Istio SDS在入口与出口网关管理多域证书,按SNI精确匹配并实现无中断轮换,提供配置示例与可重复验证方法。 Istio 2026年02月12日 0 点赞 0 评论 2 浏览
JWE敏感负载加密与密钥轮换(AES-GCM/RSA-OAEP)最佳实践 通过AES-GCM加密敏感负载与RSA-OAEP封装CEK,并实施kid标识与轮换策略,保障传输与存储的机密性与可追溯性。 安全加密 2026年02月12日 0 点赞 0 评论 2 浏览
JWKS公钥轮换与缓存门禁(kid/ttl/回退)最佳实践 通过对JWKS进行缓存与kid精确匹配、TTL上限控制与失败回退策略,保障公钥轮换期间JWT验签稳定与安全。 OAuth 2026年02月12日 0 点赞 0 评论 3 浏览
"JWT 与 JWK 密钥轮换与 RS256 验证实践" "采用 JWK 进行密钥轮换与 RS256 验证,覆盖 JWK 拉取、kid 选择、签名验证与安全注意事项。" JWT 2026年02月12日 0 点赞 0 评论 2 浏览
KMS密钥轮换与Envelope Encryption最佳实践 使用Envelope Encryption实现数据加密,包含数据密钥生成与AES-GCM加密、数据密钥用主密钥(CMK)包裹、密钥轮换与元数据管理,附加解与轮换示例与参数校验。 Web安全 2026年02月12日 0 点赞 0 评论 3 浏览