K8S学习笔记之修改K8S的api-server证书

网友投稿 257 2022-09-10

K8S学习笔记之修改K8S的api-server证书

K8S的api-server证书包含很多IP和域名,有时候后期才发现证书内有错误,需要重新生成该证书。

修改server-csr.json,修改后基于原来的ca证书重新生成server.perm  server-key.pem

cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=kubernetes server-csr.json | cfssljson -bare servercp server.pem server-key.pem /opt/kubernetes/ssl/ # 你的SSL证书目录systemctl restart kube-apiserver

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:K8S学习笔记之CentOS7集群使用Chrony实现时间同步
下一篇:K8S学习笔记之Flannel解读
相关文章

 发表评论

暂时没有评论,来抢沙发吧~