【问题标题】:cert-manager: Let's Encrypt HTTP01 challenge with nginx (without ingress)cert-manager:让我们用 nginx 加密 HTTP01 挑战(没有入口)
【发布时间】:2019-11-30 21:08:08
【问题描述】:

是否可以将cert-manager 与 ACME HTTP01 挑战(特别是 Let's Encrypt)一起使用,并让cert-manager 通过普通 Nginx 服务器而不是 Nginx 入口提供解决方案?

所以从技术上讲,如果cert-manager 将挑战解决方案写入文件就足够了,通过 Nginx 提供它是我可以手动配置的东西。

【问题讨论】:

  • 我没有这样做,但我认为您可以手动创建一个Certificate resource,然后在您自己的 Nginx 部署中使用创建的 Kubernetes Secret。
  • @scnewman 是的,我也想知道它们是否兼容。但在此之前还有一步会失败:ACME 挑战(请参阅已接受的答案)。所以我放弃了,将安装一个入口。

标签: kubernetes cert-manager


【解决方案1】:

我看到您正在尝试让 cert-manager 将挑战解决方案写入文件。

如果你在 cert-maanger 的代码中挖掘一下,你可以看到 cert-manager 在收到挑战后,为它创建了一个 pod(http 服务器)、入口和服务。

没有办法在不修改代码的情况下获取挑战并将其写入文件。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-04-12
  • 2021-10-22
  • 2020-09-07
  • 1970-01-01
  • 1970-01-01
  • 2022-10-13
相关资源
最近更新 更多