濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > 使用OpenSSL生成Kubernetes證書(shū)的介紹

使用OpenSSL生成Kubernetes證書(shū)的介紹

熱門(mén)標(biāo)簽:廈門(mén)營(yíng)銷(xiāo)外呼系統(tǒng)平臺(tái) 智能電話(huà)機(jī)器人坐席 柳州市機(jī)器人外呼系統(tǒng)報(bào)價(jià) 云會(huì)外呼系統(tǒng) 外呼系統(tǒng)的經(jīng)營(yíng)范圍 外呼系統(tǒng)不彈窗 安陽(yáng)ai電銷(xiāo)機(jī)器人軟件 申請(qǐng)400電話(huà)價(jià)格多少 涪陵商都400電話(huà)開(kāi)通辦理

kubernetes支持Base認(rèn)證/Token認(rèn)證/CA認(rèn)證三種,這篇文章用于記錄一下CA認(rèn)證所需要的最簡(jiǎn)單程度的命令。

kubernetes構(gòu)成

測(cè)試版本為1.10,但不限于此版本,為openssl證書(shū)較為通用的方式。

所需證書(shū)

所需要的證書(shū)相關(guān)文件的說(shuō)明如下:

CA證書(shū)

CA證書(shū)私鑰

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl genrsa -out ca.key 2048
Generating RSA private key, 2048 bit long modulus
........................................................+++
..................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

CA證書(shū)

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl req -x509 -new -nodes -key ca.key -subj "/CN=host121" -days 5000 -out ca.crt
[root@host121 k8scert]# ls
archive ca.crt ca.key
[root@host121 k8scert]#

XXX用證書(shū)

apiserver/ControllerManager/kublet等所需證書(shū)可用如下方式創(chuàng)建

證書(shū)私鑰

命令:openssl genrsa -out server.key 2048

[root@host121 k8scert]# openssl genrsa -out server.key 2048
Generating RSA private key, 2048 bit long modulus
..............................+++
........................................................................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

證書(shū)簽名請(qǐng)求文件

命令:openssl req -new -key server.key -subj “/CN=host121” -out server.csr

[root@host121 k8scert]# openssl req -new -key server.key -subj "/CN=host121" -out server.csr
[root@host121 k8scert]#

subj中設(shè)定的subject的信息為用戶(hù)自己的數(shù)據(jù),一般將CN設(shè)定為域名/機(jī)器名/或者IP名稱(chēng),比如kubelet為所在node的IP即可

證書(shū)

命令:openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000

[root@host121 k8scert]# openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000
Signature ok
subject=/CN=host121
Getting CA Private Key
[root@host121 k8scert]#

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對(duì)腳本之家的支持。如果你想了解更多相關(guān)內(nèi)容請(qǐng)查看下面相關(guān)鏈接

標(biāo)簽:綏化 撫順 巴中 蕪湖 晉城 南充 福州 孝感

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《使用OpenSSL生成Kubernetes證書(shū)的介紹》,本文關(guān)鍵詞  使用,OpenSSL,生成,Kubernetes,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《使用OpenSSL生成Kubernetes證書(shū)的介紹》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于使用OpenSSL生成Kubernetes證書(shū)的介紹的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    白山市| 丽江市| 龙陵县| 舞阳县| 建瓯市| 常德市| 龙山县| 综艺| 冕宁县| 隆回县| 内江市| 北票市| 曲麻莱县| 织金县| 东辽县| 德阳市| 阳原县| 黄浦区| 钟祥市| 德保县| 囊谦县| 灵武市| 清远市| 兴义市| 嘉义市| 固安县| 策勒县| 乐昌市| 枞阳县| 阿尔山市| 阿拉尔市| 彭山县| 桐乡市| 屯留县| 盐津县| 孝感市| 阿拉尔市| 沈丘县| 荣昌县| 佛冈县| 石阡县|