Да вот нравится мне pki больше, что для микросервисы и СУБД, чтобы между собой общались через сертификаты.
Раньше все рукой приходилось делать, потом easyrsa3, а сейчас в vault уже все есть.
В ещё меня бесит, когда в VMware, rdp terminal - всплывают эти окна - сертификат зрен знает кем выпущен - а давай ему доверять.
Везде до чего дотянулся, везде менял сертификаты на свой со своим CA