简介:本文将详细介绍Kubernetes证书签发的整个流程,包括手动签发和自动签发两种方式。
在Kubernetes中,证书签发是一个重要的环节,用于保证集群内组件之间的通信安全。下面是证书签发的两种方式:
一、手动签发
kube-apiserver管理员需要使用kube-apiserver的私钥生成一个证书签发请求,才可以提交给CA管理员进行签发。使用openssl req -new命令可以创建一个证书请求文件:shell openssl req -new -key server.key -out server.csrserver.csr文件中。kube-apiserver管理员创建好证书请求文件后,即可提次给CA管理员进行证书签发了。