【发布时间】:2022-12-13 09:24:46
【问题描述】:
我们在 OpenShift 上部署了很多服务,每个服务都有一个唯一的路由。
目前我们正在使用 OpenSSL 创建 SSL 证书并在 YAML 文件中指定 .key 和 .cer。
维护这么多证书很困难,如果我们必须在过期后更改证书,我们必须更新所有 YAML 文件
有没有办法创建一个秘密并使用它代替路由 yaml 文件中的 .cer 和密钥?
【问题讨论】:
标签: kubernetes openssl openshift
我们在 OpenShift 上部署了很多服务,每个服务都有一个唯一的路由。
目前我们正在使用 OpenSSL 创建 SSL 证书并在 YAML 文件中指定 .key 和 .cer。
维护这么多证书很困难,如果我们必须在过期后更改证书,我们必须更新所有 YAML 文件
有没有办法创建一个秘密并使用它代替路由 yaml 文件中的 .cer 和密钥?
【问题讨论】:
标签: kubernetes openssl openshift
您可以使用cert-manager
证书管理器将取消证书并在密钥到期时自动更新密钥。
您也可以使用 CA 创建自签名证书。
apiVersion: v1
kind: Namespace
metadata:
name: sandbox
---
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: selfsigned-issuer
spec:
selfSigned: {}
---
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: my-selfsigned-ca
namespace: sandbox
spec:
isCA: true
commonName: my-selfsigned-ca
secretName: root-secret
privateKey:
algorithm: ECDSA
size: 256
issuerRef:
name: selfsigned-issuer
kind: ClusterIssuer
group: cert-manager.io
---
apiVersion: cert-manager.io/v1
kind: Issuer
metadata:
name: my-ca-issuer
namespace: sandbox
spec:
ca:
secretName: root-secret
【讨论】: