Kubernetes中的EV SSL证书

Kubernetes中的EV SSL证书,kubernetes,google-cloud-platform,google-kubernetes-engine,Kubernetes,Google Cloud Platform,Google Kubernetes Engine,我想为我想在Kubernetes上运行的服务提供一个证书 我要使用的证书颁发机构需要在安装证书的服务器上生成证书签名请求CSR 对于我要部署在Kubernetes上的服务,我该如何做到这一点?无论如何,CSR并不特定于服务器。CSR包含可以在任何旧服务器上指定的数据,并且假设您正确安装生成的证书,并保留私钥,您可以将其移动并安装到您的内容中 您只需要确保保留在创建CSR时生成的私钥 使用OpenSSL命令执行此操作的超级简单示例: openssl req –new –newkey rsa:204

我想为我想在Kubernetes上运行的服务提供一个证书

我要使用的证书颁发机构需要在安装证书的服务器上生成证书签名请求CSR

对于我要部署在Kubernetes上的服务,我该如何做到这一点?

无论如何,CSR并不特定于服务器。CSR包含可以在任何旧服务器上指定的数据,并且假设您正确安装生成的证书,并保留私钥,您可以将其移动并安装到您的内容中

您只需要确保保留在创建CSR时生成的私钥

使用OpenSSL命令执行此操作的超级简单示例:

openssl req –new –newkey rsa:2048 –nodes –keyout server.key –out server.csr

您必须发出的请求与应用程序未在Kubernetes上运行时完全相同

您只需在Kubernetes上运行的服务器上安装证书,而不是在内部部署或计算引擎实例上,但是您可以一如既往地继续安装,您可以检查Kubernetes官方关于SSL的信息

考虑到您还可以检查: -kube lego会自动从Let's Encrypt请求Kubernetes入口资源的证书,建议在Google云中也使用

也请检查包含大量有用信息的问题