【问题标题】:Cert Manager - Cluster Issuer Error - tls: handshake failure证书管理器 - 集群颁发者错误 - tls:握手失败
【发布时间】:2020-09-23 10:36:16
【问题描述】:

我已经按照these 的说明在 microk8s 上设置了证书管理器,我在 6 个月前就可以使用它,但此后不得不从头开始。现在,当我设置集群颁发者时,我收到以下错误。

其他一切似乎都很好并且处于良好状态。我很难知道从哪里开始调试它。

Error initializing issuer: Get "https://acme-v02.api.letsencrypt.org/directory": remote error: tls: handshake failure

集群发行者 yaml

apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
  name: letsencrypt-prod
spec:
  acme:
    email: <myemail>
    server: https://acme-v02.api.letsencrypt.org/directory
    privateKeySecretRef:
      name: prod-issuer-account-key
    solvers:
    - http01:
        ingress:
          class: nginx

更新 一些额外的信息

证书管理器的所有 pod 都在运行,这里是日志

证书管理器 pod logs cert-manager-cainjector 日志仅显示有关已弃用 api 的一些警告 cert-mananger-webhook logs

Describe ClusterIssuer

我已尝试获取入口资源的证书,但错误提示集群颁发者未处于就绪状态

【问题讨论】:

  • 您的 pod 是否已启动并运行?你的网络正常吗? cert-manager pod 中是否有任何错误?
  • 查看更新,除了原帖中的错误,没有其他错误

标签: ssl kubernetes cert-manager


【解决方案1】:

在卸载并重新安装包括 Microk8s 在内的所有内容后,我再次尝试失败。然后我尝试使用最新的 helm chart v1.0.2,它具有更新的 cert-manager 版本,似乎可以立即工作。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-10-11
    • 2021-11-13
    • 2019-12-06
    • 2019-02-28
    • 1970-01-01
    • 2020-07-03
    • 2020-08-23
    相关资源
    最近更新 更多