濮阳杆衣贸易有限公司

主頁 > 知識(shí)庫 > 使用OpenSSL生成Kubernetes證書的介紹

使用OpenSSL生成Kubernetes證書的介紹

熱門標(biāo)簽:廈門營銷外呼系統(tǒng)平臺(tái) 智能電話機(jī)器人坐席 柳州市機(jī)器人外呼系統(tǒng)報(bào)價(jià) 云會(huì)外呼系統(tǒng) 外呼系統(tǒng)的經(jīng)營范圍 外呼系統(tǒng)不彈窗 安陽ai電銷機(jī)器人軟件 申請(qǐng)400電話價(jià)格多少 涪陵商都400電話開通辦理

kubernetes支持Base認(rèn)證/Token認(rèn)證/CA認(rèn)證三種,這篇文章用于記錄一下CA認(rèn)證所需要的最簡(jiǎn)單程度的命令。

kubernetes構(gòu)成

測(cè)試版本為1.10,但不限于此版本,為openssl證書較為通用的方式。

所需證書

所需要的證書相關(guān)文件的說明如下:

CA證書

CA證書私鑰

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl genrsa -out ca.key 2048
Generating RSA private key, 2048 bit long modulus
........................................................+++
..................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

CA證書

命令:openssl genrsa -out ca.key 2048

[root@host121 k8scert]# openssl req -x509 -new -nodes -key ca.key -subj "/CN=host121" -days 5000 -out ca.crt
[root@host121 k8scert]# ls
archive ca.crt ca.key
[root@host121 k8scert]#

XXX用證書

apiserver/ControllerManager/kublet等所需證書可用如下方式創(chuàng)建

證書私鑰

命令:openssl genrsa -out server.key 2048

[root@host121 k8scert]# openssl genrsa -out server.key 2048
Generating RSA private key, 2048 bit long modulus
..............................+++
........................................................................+++
e is 65537 (0x10001)
[root@host121 k8scert]#

證書簽名請(qǐng)求文件

命令:openssl req -new -key server.key -subj “/CN=host121” -out server.csr

[root@host121 k8scert]# openssl req -new -key server.key -subj "/CN=host121" -out server.csr
[root@host121 k8scert]#

subj中設(shè)定的subject的信息為用戶自己的數(shù)據(jù),一般將CN設(shè)定為域名/機(jī)器名/或者IP名稱,比如kubelet為所在node的IP即可

證書

命令:openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000

[root@host121 k8scert]# openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000
Signature ok
subject=/CN=host121
Getting CA Private Key
[root@host121 k8scert]#

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對(duì)腳本之家的支持。如果你想了解更多相關(guān)內(nèi)容請(qǐng)查看下面相關(guān)鏈接

標(biāo)簽:綏化 撫順 巴中 蕪湖 晉城 南充 福州 孝感

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《使用OpenSSL生成Kubernetes證書的介紹》,本文關(guān)鍵詞  使用,OpenSSL,生成,Kubernetes,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《使用OpenSSL生成Kubernetes證書的介紹》相關(guān)的同類信息!
  • 本頁收集關(guān)于使用OpenSSL生成Kubernetes證書的介紹的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    喀喇| 清徐县| 密云县| 上栗县| 双桥区| 蓬溪县| 邵东县| 大埔县| 两当县| 丰都县| 平乐县| 闵行区| 若羌县| 神池县| 罗甸县| 安远县| 尖扎县| 磐石市| 桑植县| 临城县| 太康县| 德兴市| 剑川县| 堆龙德庆县| 浦城县| 黔江区| 太康县| 梨树县| 余姚市| 长治县| 穆棱市| 壶关县| 右玉县| 德阳市| 兰考县| 维西| 麻城市| 大港区| 贞丰县| 通辽市| 抚州市|