Сертификаты в kubernetes.

Есть утилита cfssl ее и буду использовать для выпуска сертификатов.

и так, у меня есть два файла корневой сертификат и и корневой ключ,

так же два конфига назовем их :

ca.json

{
«signing»: {
«default»: {
«usages»: [
«signing»,
«key encipherment»,
«server auth»,
«client auth»
],
«expiry»: «876000h»
}
}
}

cert.json

{
«CN»: «kube-apiserver»,
«key»: {
«algo»: «rsa»,
«size»: 2048
},
«names»: [
{
«CN»: «mora»,
«O»: «system:masters»
}
] }

Сертификат и ключ выпускаются по команде

cfssl gencert -ca ca.crt -ca-key ca.key -config ca.json cert.json | cfssljson -bare mora

Подбираются параметры по аналогичным (ну есть же уже звери и сервисы, смотри какие обьявлены там переменные и пихай в конфиг cert.json)

openssl x509 -text -noout -in mora.pem

13 комментариев на Сертификаты в kubernetes.

  1. This detailed look at PKI for K8s certs highlights the critical importance of trust boundaries. Whether securing a cluster API or a consumer platform, robust identity management is key. It’s similar to ensuring secure, compliant access for our users, which is why we prioritize reliable platforms like spinph download apk. Excellent deep dive!

Добавить комментарий для Зарегистрироваться в binance Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *