校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 使用OpenSSL生成Kubernetes證書的介紹

使用OpenSSL生成Kubernetes證書的介紹

熱門標簽:廈門營銷外呼系統平臺 智能電話機器人坐席 柳州市機器人外呼系統報價 云會外呼系統 外呼系統的經營范圍 外呼系統不彈窗 安陽ai電銷機器人軟件 申請400電話價格多少 涪陵商都400電話開通辦理

kubernetes支持Base認證/Token認證/CA認證三種,這篇文章用于記錄一下CA認證所需要的最簡單程度的命令。

kubernetes構成

測試版本為1.10,但不限于此版本,為openssl證書較為通用的方式。

所需證書

所需要的證書相關文件的說明如下:

CA證書

CA證書私鑰

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl genrsa -out ca.key 2048
Generating RSA private key, 2048 bit long modulus
........................................................+++
..................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

CA證書

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl req -x509 -new -nodes -key ca.key -subj "/CN=host121" -days 5000 -out ca.crt
[root@host121 k8scert]# ls
archive ca.crt ca.key
[root@host121 k8scert]#

XXX用證書

apiserver/ControllerManager/kublet等所需證書可用如下方式創建

證書私鑰

命令:openssl genrsa -out server.key 2048

[root@host121 k8scert]# openssl genrsa -out server.key 2048
Generating RSA private key, 2048 bit long modulus
..............................+++
........................................................................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

證書簽名請求文件

命令:openssl req -new -key server.key -subj “/CN=host121” -out server.csr

[root@host121 k8scert]# openssl req -new -key server.key -subj "/CN=host121" -out server.csr
[root@host121 k8scert]#

subj中設定的subject的信息為用戶自己的數據,一般將CN設定為域名/機器名/或者IP名稱,比如kubelet為所在node的IP即可

證書

命令:openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000

[root@host121 k8scert]# openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000
Signature ok
subject=/CN=host121
Getting CA Private Key
[root@host121 k8scert]#

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對腳本之家的支持。如果你想了解更多相關內容請查看下面相關鏈接

標簽:綏化 撫順 巴中 蕪湖 晉城 南充 福州 孝感

巨人網絡通訊聲明:本文標題《使用OpenSSL生成Kubernetes證書的介紹》,本文關鍵詞  使用,OpenSSL,生成,Kubernetes,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《使用OpenSSL生成Kubernetes證書的介紹》相關的同類信息!
  • 本頁收集關于使用OpenSSL生成Kubernetes證書的介紹的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 镶黄旗| 乐山市| 龙胜| 景泰县| 白山市| 淅川县| 东丽区| 绩溪县| 习水县| 齐河县| 彝良县| 红桥区| 富锦市| 徐闻县| 梧州市| 南郑县| 射阳县| 沂源县| 余干县| 赤城县| 皮山县| 庆元县| 开原市| 东乌珠穆沁旗| 汶上县| 安丘市| 枣强县| 滨海县| 定襄县| 磐石市| 南宫市| 苍山县| 环江| 浦县| 碌曲县| 定南县| 历史| 东城区| 乐安县| 广安市| 正宁县|