【问题标题】:Kubernetes tls certificate issier not issuingKubernetes tls 证书 issier 未颁发
【发布时间】:2018-12-12 00:46:03
【问题描述】:

我们的 Kubernetes 没有为 kubelet 颁发证书有问题。

kubelet 正在提交 CSR,这似乎得到了批准,此时证书应该是问题,但这一步似乎永远不会发生。

我搜索了很多地方,但什么也没有......

$ kubectl get csr
NAME        AGE       REQUESTOR   CONDITION
csr-52xv4   11m       kubelet     Approved
csr-97rrv   43m       kubelet     Approved
csr-9p8gz   28m       kubelet     Approved
csr-n578g   53m       kubelet     Approved
csr-s76sv   44m       kubelet     Approved
csr-z2xhg   45m       kubelet     Approved

结果所有新节点/kubelet 根本没有获得证书。

这似乎始于对环境没有特别的改变,我找不到任何表明颁发证书有问题的日志。

有人见过吗?

亲切的问候

【问题讨论】:

  • 请提供命令的结果:kubectl describe csr $certificate_name
  • 问题已得到解决,我现在没有任何待发行的 CSR。请参阅下面的答案以了解原因。

标签: ssl kubernetes certificate kubelet


【解决方案1】:

只是为了让您知道问题的最初原因是什么:不知何故,我们仍然不知道如何,在一个主节点(/srv/kubernetes/ca.crt)上保存证书的文件内容) 的内容被复制。奇怪...在故障排除期间,我们使用 openssl 测试了该证书,结果显示没有任何问题,并且误导我们假设它必须没问题...

手动修复内容立即解决了这个问题。

【讨论】:

    【解决方案2】:

    还有其他人面临这个问题吗?我检查了我在 3 位大师上的 ca.crt 文件,似乎没问题。但是我所有的 csr 都处于待处理状态

    【讨论】:

      猜你喜欢
      • 2020-04-25
      • 1970-01-01
      • 1970-01-01
      • 2021-10-13
      • 2017-12-12
      • 1970-01-01
      • 2017-08-15
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多