【问题标题】:Host name does not match the certificate subject in deployment主机名与部署中的证书主题不匹配
【发布时间】:2021-01-02 15:55:47
【问题描述】:

在 HTTPS 证书的 Kubernetes 部署中遇到以下错误原因的问题

错误:主机名与对等方提供的证书主题不匹配 (CN=customer.endpoint.com)

我的应用程序正在使用带有端口号的网络 IP 地址运行。网络 ip 对于 Pod 来说是动态的。那么我们如何给 customer.endpoint.com 起别名来避免上述问题

【问题讨论】:

  • kubernetes 中已经安装的 SSL 的 CN 是什么。似乎 DNS 名称和 SSL 证书域名不匹配。你能在这个网站上查看吗? SSL是否正确安装? sslshopper.com/ssl-checker.html
  • 请分享有关您的架构的更多信息,HTTPS 客户端在哪里:集群内部/外部?您是否有任何用于传入流量的 Ingress 或 LB,它们的设置是什么?证书配置有哪些:CN、SAN?什么是部署 YAML?这个错误是从哪里来的?你提供的相关细节越多,你就能得到更好的答案。

标签: kubernetes kubernetes-pod


【解决方案1】:

要首先访问您的应用程序,您必须为其创建服务。在此处阅读更多信息:kubernetes-services

然后您必须为通过 DNS 访问的 Kubernetes 服务创建 TLS 证书。 请查看tls-certificates。在本文档中,您将了解如何正确设置证书。

流程会是这样的:

1. 创建服务以公开您的应用 - 例如ClusterIP。 请记住,选择此值会使服务只能从集群内访问。这是默认的ServiceType

2. 下载并安装 CFSSL - 来源:pkg-cfssl

3. 创建证书签名请求

4. 创建证书签名请求对象以发送到 Kubernetes API

5. 批准证书签名请求

6.下载证书并使用它

【讨论】:

    猜你喜欢
    • 2016-12-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-06-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-10-18
    相关资源
    最近更新 更多