二进制部署K8s集群第3节前置准备工作之准备签发证书环境

网友投稿 240 2022-10-27

二进制部署K8s集群第3节前置准备工作之准备签发证书环境

wget -O /usr/bin/cfssl wget -O /usr/bin/cfssl-json wget -O /usr/bin/cfssl-certinfo chmod +x /usr/bin/cfssl* which /usr/bin/cfssl which /usr/bin/cfssl-json which /usr/bin/cfssl-certinfo

3、创建生成CA证书签名(csr)的JSON配置文件

mkdir /opt/certs cat > /opt/certs/ca-csr.json <<'EOF' { "CN": "kubernetes", "hosts": [ ], "key": { "algo": "rsa", "size": 2048 }, "names": [ { "C": "CN", "L": "GuangZhou", "ST": "GuangZhou", "O": "k8s", "OU": "yw" } ], "ca": { "expiry": "175200h" } } EOF

4、生成CA证书(ca.pem)和密钥(ca-key.pem)

cd /opt/certs/ cfssl gencert -initca ca-csr.json | cfssl-json -bare ca [root@hdss7-200 certs]# ls ca.csr ca-csr.json ca-key.pem ca.pem

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:支持树莓派的电子墨水屏驱动板与SPI接口
下一篇:二进制部署K8s集群第2节前置准备工作之DNS服务部署
相关文章

 发表评论

暂时没有评论,来抢沙发吧~