smallstep/step-kms-pluginstep-kms-plugin 是一款用于管理云密钥管理系统(KMS)和硬件安全模块(HSM)上密钥与证书的工具。它可独立使用,也可作为 step CLI 工具(一款处理 X.509、TLS、OAuth OIDC、JWT、OATH OTP 等的命令行瑞士军刀)的插件。本镜像包含 step 和 step-kms-plugin 二进制文件,可直接运行 step kms 命令。
以下密钥管理系统(KMS)受支持,但并非所有系统都提供完整功能:
step-ca 证书颁发机构服务器 配合使用,实现证书颁发机构的加密保护(详见 加密保护文档)插件的详细文档请参见 GitHub README。
latest)及版本化标签(如 0.8.2):基于 Alpine 构建的镜像。bullseye 及版本化变体(如 bullseye-0.8.2):基于 Bullseye 构建的镜像。当使用 HSM 供应商提供的专有、glibc 兼容的 PKCS #11 库时,此类镜像可能最为适用。cloud 及版本化变体(如 cloud-0.8.2):基于 Alpine 的替代镜像,仅用于云 KMS。此类镜像不支持硬件模块(如 PKCS#11 HSM 或 Yubikey PIV)。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务