Простите, пропустите, мне только спросить.
А посоветуйте, чем нынче модно менеджить pki?
Есть внутренний CA, есть серты, которые подписывают партнеры, а мы им только csr шлем. А есть еще intermediate, ROOT CA которого мы не контролим, которым что-то подписывается.
Есть серты для вебстраничек, есть серты юзеров кубера, есть впн по сертам, есть серты для mTLS кафок, кликхаусов, эластиков, клиентские серты в разных контейнерах - jks, pkcs12, pkcs1.
Есть, простигоспади, какие-то банки, у который ghost нужен.
Может, уже есть какие-то балалайки готовые вместо самозапиливания велосипеда, которая в одном месте выпускает, пингует тебя, когда скоро кончится и пора перевыпустить. И когда не все живет в кубере, чтобы скинуть это все на certmanager(а может и можно скинуть)
Смотрел на netflix-овский lemur, но про него забыли на 2 года, и вот только чет как-то недавно решили продолжить поддерживать.