【发布时间】:2018-04-13 08:36:28
【问题描述】:
我想为我想在 Kubernetes 上运行的服务配置一个 EV SSL 证书。
我要使用的证书颁发机构需要在将安装证书的服务器上生成证书签名请求 (CSR)。
我如何为要在 Kubernetes 上部署的服务执行此操作?
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine
我想为我想在 Kubernetes 上运行的服务配置一个 EV SSL 证书。
我要使用的证书颁发机构需要在将安装证书的服务器上生成证书签名请求 (CSR)。
我如何为要在 Kubernetes 上部署的服务执行此操作?
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine
CSR 无论如何并非特定于服务器。 CSR 包含可以在任何旧服务器上指定的数据,并且假设您安装正确生成的证书并保留私钥,您可以移动它们并将它们安装到您的心中。
您只需要确保保留在创建 CSR 时生成的私钥。
使用 OpenSSL 命令执行此操作的超级简单示例:
openssl req –new –newkey rsa:2048 –nodes –keyout server.key –out server.csr
【讨论】:
您必须发出的请求与您的应用程序未在 Kubernetes 上运行时完全相同。
您只是安装证书在 Kubernetes 上运行的服务器上,而不是在本地或 Compute Engine 实例上,但您一如既往地继续,您可以查看 Kubernetes 官方 documentation 关于 SSL .
考虑一下你也可以检查Kube-lego: - kube-lego 自动向 Let's Encrypt 请求 Kubernetes Ingress 资源的证书,在 Google Cloud Documentation 中也推荐使用。
还要检查this SO 问题,其中包含很多有用的信息。
【讨论】: