【发布时间】:2018-09-23 00:53:37
【问题描述】:
我使用以下命令在本地生成密钥。
openssl genrsa -out testsvc.testns.ing.lb.xyz.io.key.pem 2048
并使用以下命令生成 CSR(证书签名请求)。
openssl req -new -sha256 -key testsvc.testns.ing.lb.xyz.io.key.pem -subj "/CN=testsvc.testns.ing.lb.xyz.io"
我使用上面的CSR文件生成了证书链文件,最后得到了下面的文件。
testsvc.testns.ing.lb.xyz.io.chain.pem
我正在尝试将它们用于入口 tls,以下是入口 tls 的命令。
kubectl create secret tls custom-tls-cert --key /path/to/tls.key --cert /path/to/tls.crt
不确定,如何通过上述命令使用 chain.pem 文件和 key.pem 文件。尝试从 chain.pem 生成 crt 并在 kubectl create secret 上出错。
"error: failed to load key pair tls: failed to find any PEM data in certificate input"
我想创建以下秘密。
apiVersion: v1
data:
tls.crt: base64 encoded cert
tls.key: base64 encoded key
kind: Secret
metadata:
name: testsecret
namespace: default
type: Opaque
不知道如何用chain.pem文件生成.crt和.key文件。
谢谢
【问题讨论】:
-
你好,你可以用这些文件试试同样的命令
kubectl create secret tls NAME --cert=path/to/cert/chain.pem --key=path/to/key/key.pem
标签: ssl kubernetes