【问题标题】:OpenShift create SSL Certificate as secretOpenShift 创建 SSL 证书作为秘密
【发布时间】:2022-12-13 09:24:46
【问题描述】:

我们在 OpenShift 上部署了很多服务,每个服务都有一个唯一的路由。

目前我们正在使用 OpenSSL 创建 SSL 证书并在 YAML 文件中指定 .key 和 .cer。

维护这么多证书很困难,如果我们必须在过期后更改证书,我们必须更新所有 YAML 文件

有没有办法创建一个秘密并使用它代替路由 yaml 文件中的 .cer 和密钥?

【问题讨论】:

    标签: kubernetes openssl openshift


    【解决方案1】:

    您可以使用cert-manager

    证书管理器将取消证书并在密钥到期时自动更新密钥。

    您也可以使用 CA 创建自签名证书。

    apiVersion: v1
    kind: Namespace
    metadata:
      name: sandbox
    ---
    apiVersion: cert-manager.io/v1
    kind: ClusterIssuer
    metadata:
      name: selfsigned-issuer
    spec:
      selfSigned: {}
    ---
    apiVersion: cert-manager.io/v1
    kind: Certificate
    metadata:
      name: my-selfsigned-ca
      namespace: sandbox
    spec:
      isCA: true
      commonName: my-selfsigned-ca
      secretName: root-secret
      privateKey:
        algorithm: ECDSA
        size: 256
      issuerRef:
        name: selfsigned-issuer
        kind: ClusterIssuer
        group: cert-manager.io
    ---
    apiVersion: cert-manager.io/v1
    kind: Issuer
    metadata:
      name: my-ca-issuer
      namespace: sandbox
    spec:
      ca:
        secretName: root-secret 
    

    参考:https://cert-manager.io/docs/configuration/selfsigned/

    【讨论】:

      猜你喜欢
      • 2019-03-30
      • 2015-04-11
      • 1970-01-01
      • 2013-12-09
      • 1970-01-01
      • 2017-08-21
      • 1970-01-01
      • 1970-01-01
      • 2021-10-14
      相关资源
      最近更新 更多