【发布时间】:2020-09-23 10:36:16
【问题描述】:
我已经按照these 的说明在 microk8s 上设置了证书管理器,我在 6 个月前就可以使用它,但此后不得不从头开始。现在,当我设置集群颁发者时,我收到以下错误。
其他一切似乎都很好并且处于良好状态。我很难知道从哪里开始调试它。
Error initializing issuer: Get "https://acme-v02.api.letsencrypt.org/directory": remote error: tls: handshake failure
集群发行者 yaml
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: letsencrypt-prod
spec:
acme:
email: <myemail>
server: https://acme-v02.api.letsencrypt.org/directory
privateKeySecretRef:
name: prod-issuer-account-key
solvers:
- http01:
ingress:
class: nginx
更新 一些额外的信息
证书管理器的所有 pod 都在运行,这里是日志
证书管理器 pod logs cert-manager-cainjector 日志仅显示有关已弃用 api 的一些警告 cert-mananger-webhook logs
我已尝试获取入口资源的证书,但错误提示集群颁发者未处于就绪状态
【问题讨论】:
-
您的 pod 是否已启动并运行?你的网络正常吗? cert-manager pod 中是否有任何错误?
-
查看更新,除了原帖中的错误,没有其他错误
标签: ssl kubernetes cert-manager