Сертификаты в kubernetes.

Есть утилита cfssl ее и буду использовать для выпуска сертификатов.

и так, у меня есть два файла корневой сертификат и и корневой ключ,

так же два конфига назовем их :

ca.json

{
«signing»: {
«default»: {
«usages»: [
«signing»,
«key encipherment»,
«server auth»,
«client auth»
],
«expiry»: «876000h»
}
}
}

cert.json

{
«CN»: «kube-apiserver»,
«key»: {
«algo»: «rsa»,
«size»: 2048
},
«names»: [
{
«CN»: «mora»,
«O»: «system:masters»
}
] }

Сертификат и ключ выпускаются по команде

cfssl gencert -ca ca.crt -ca-key ca.key -config ca.json cert.json | cfssljson -bare mora

Подбираются параметры по аналогичным (ну есть же уже звери и сервисы, смотри какие обьявлены там переменные и пихай в конфиг cert.json)

openssl x509 -text -noout -in mora.pem

10 комментариев на Сертификаты в kubernetes.

Добавить комментарий для Зарегистрироваться в binance Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *