首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >cert manager+letsencrypt是否可以向与默认k8s后端匹配的主机颁发证书?

cert manager+letsencrypt是否可以向与默认k8s后端匹配的主机颁发证书?
EN

Stack Overflow用户
提问于 2021-11-25 07:39:21
回答 1查看 51关注 0票数 0
代码语言:javascript
复制
spec:
    defaultBackend:
      service:
        name: svc-1
        port:
          number: 80
    rules:
    - host: example.com
      http:
        paths:
        - backend:
            service:
              name: svc-1
              port:
                number: 80
          path: /
          pathType: ImplementationSpecific
    - host: example2.com
      http:
        paths:
        - backend:
            service:
              name: svc-2
              port:
                number: 80
          path: /
          pathType: ImplementationSpecific

ingress:
 - ip: w.x.y.z

据我所知,证书管理器可以为example.com和example2.com颁发证书,因为主机是在入口配置中定义的。是否可以将证书颁发给example3.com (假设example3.com在DNS中指向ip w.x.y.z ),而不必手动创建证书请求?

EN

回答 1

Stack Overflow用户

发布于 2021-11-25 11:59:53

对于HTTP-01验证,cert-manager会创建自己的入口资源,所以集群中是否有相同DNS名称的其他入口并不重要。只需照常创建证书请求资源即可。

对于DNS验证,入口是绝对无关紧要的,所以如果你使用它,你绝对可以得到你的证书。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70107338

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档