Ottr 是一个 Serverless 公钥基础设施框架,无需使用代理即可处理端到端的证书轮换,几乎没有操作开销或对注册协议的依赖。
Ottr 可以通过扩展处理任何能够从远程会话(如 API、SSH、SSM 代理)管理自己的 X.509 证书的主机(如网络基础设施、Linux、Windows)的端到端证书轮换。
-
Airbnb 近日宣布开源 Ottr,这是一个 Airbnb 内部开发及使用的无服务器公钥基础设施(PKI、Public Key Infrastructure)框架。Ottr 无需使用代理即可处理端到端的证书轮换。它的主要设计意图旨在成为 AWS 上的一个可扩展和可配置的无服务器框架。 PKI 管理数字证书的发放,以保护敏感数据,提供唯一的数字身份,并确保安全的端到端通信。证书颁发机构(CA)负责代理这些 X.509 证书,并拥有用于审查接收者和颁发过程的政策、实践...
评论