【发布时间】:2022-07-20 04:33:21
【问题描述】:
我是 Istio 的新手,我想在 Istio 中为 mTLS 使用我自己的根证书。 我正在关注这个文档:https://istio.io/latest/docs/tasks/security/cert-management/plugin-ca-cert/
我按照说明进行操作,效果很好。
它在 istio-system 命名空间中创建一个名为 cacerts 的秘密来存储证书,并且 Istio 将这些证书用作 mTLS 的根证书和中间证书。
现在,我想知道两件事:
- 当我将密钥名称从 cacerts 更改为 cacerts1 时,Istio 不再使用 cacert1 中存在的证书。我应该怎么做才能让 Istio 使用存储在与 cacert 不同的密钥中的证书?
- 如果我的密钥(包含证书)存在于不同的命名空间中,我该如何使用该密钥?
【问题讨论】:
标签: istio