我的服务(没有入口)正在amazon集群中运行,我被要求为使用服务中承载的API的第三方提供一个CA签名证书。我尝试过使用certificates.k8s.io API提供我的证书,但它仍然是自签名的,我相信。是否有为Kubernetes集群中的服务提供认证的CA?
发布于 2022-09-08 10:58:23
是的,使用certificates.k8s.io API创建的证书由专用CA签名。可以将集群配置为为此目的使用群集根CA,但您不应该依赖于此。不要假设这些证书将对群集根CA进行验证。
请参阅此证书签名请求过程
https://stackoverflow.com/questions/73645905
相似问题