介紹定義

https://www.cnblogs.com/fanqisoft/p/10765038.html

CA? 證書(shū)機(jī)構(gòu)

CSR? 向CA請(qǐng)求生成數(shù)字證書(shū)時(shí)的請(qǐng)求文件? 包括一些信息

CRT? 經(jīng)過(guò)CA認(rèn)證后生成的證書(shū)文件

------------------------------------------------------------------------------------------------------------------------------


ca-config.json:? ? CA配置文件

ca-csr.json:? ? ? ?創(chuàng)建CA證書(shū)簽名請(qǐng)求

config.json:? ? ?CA配置文件改了一下 而已?

csr.json:? ? ? ? ?CA證書(shū)簽名請(qǐng)求 文件改動(dòng)了一下而已

-------------------------------------------------------------------------------------------


1:? 安裝cfssl:


2:??

3:? 移動(dòng)文件:


4:??

? ? ? ? ? ? ? ? ? ? 4.1: 生成config.json? ?修改生成????ca-config.json

cfssl print-defaults csr > csr.json

?4.2:? 生成請(qǐng)求配置文件? ?csr.json? 修改生成? ?ca-scr.json



5:? ??cfssl gencert -initca ca-csr.json | cfssljson -bare ca -

生成證書(shū):? ?利用修改的CA-CSR.JSON?

?生成? ca.csr? ?ca-key.pem? ?ca.pem

ca.csr? 根證書(shū)申請(qǐng)簽發(fā)文件

----------------------------------------------------------------------------------------------------------------

6: 生成服務(wù)端的配置模板以及證書(shū)信息


cat > server-csr.json <<EOF

---------------------------------------------------------------------------------------------------------

7: 使用證書(shū)信息生成證書(shū)


cfssl? ? gencert? -ca=ca.pem? -ca-key=ca-key.pem? ? ? ? ? ? ? ? ? ? ? ? ?-config=ca-config.json? ?-profile=kubernetes? ? ? ? ? ? ? ? ? ? ? ?server-csr.json | cfssljson -bare server

-----------------------------------------------------------------------------

8:? 集群管理員通過(guò)該證書(shū)訪問(wèn)集群:


------------------------------------------------------------------------------------------------------------------------------

9:? 生成證書(shū):?


生成3個(gè)? admin??


------------------------------------------------------------------------------------------------------------------------------

kube-proxy-csr.json:


生成3個(gè)kube-proxy? 文件:




?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • kubernetes1.13.1+etcd3.3.10+flanneld0.10集群部署 Kubernetes1....
    碼農(nóng)工號(hào)9527閱讀 337評(píng)論 0 0
  • 二進(jìn)制部署k8s 一、安裝要求 在開(kāi)始之前,部署Kubernetes集群機(jī)器需要滿足以下幾個(gè)條件: 一臺(tái)或多臺(tái)機(jī)器...
    s1mple閱讀 2,497評(píng)論 0 6
  • K8S一、二進(jìn)制搭建1.安裝要求(1)CentOS 7(2)禁止swap(3)集群間互通 2.操作系統(tǒng)初始化(1)...
    Saka_2859閱讀 578評(píng)論 0 0
  • 目標(biāo)任務(wù): 1、Kubernetes集群部署架構(gòu)規(guī)劃 2、部署Etcd集群 3、在Node節(jié)點(diǎn)安裝Docker 4...
    落幕_f94c閱讀 1,271評(píng)論 2 0
  • 本文主要采取二進(jìn)制方式部署k8s集群,二進(jìn)制部署可以幫助我們了解其組件間的調(diào)用關(guān)系,也利于我們后期維護(hù) 主機(jī)環(huán)境 ...
    孫峰_f21d閱讀 650評(píng)論 0 0

友情鏈接更多精彩內(nèi)容