diff --git a/docs/01-创建CA证书和环境配置.md b/docs/01-创建CA证书和环境配置.md index 55aef50..36fbece 100644 --- a/docs/01-创建CA证书和环境配置.md +++ b/docs/01-创建CA证书和环境配置.md @@ -57,7 +57,7 @@ kubernetes 系统各组件需要使用 TLS 证书对通信进行加密,使用 + `signing`:表示该证书可用于签名其它证书;生成的 ca.pem 证书中 `CA=TRUE`; + `server auth`:表示可以用该 CA 对 server 提供的证书进行验证; + `client auth`:表示可以用该 CA 对 client 提供的证书进行验证; -+ `profile `kubernetes` 包含了`server auth`和`client auth`,所以可以签发三种不同类型证书; ++ `profile kubernetes` 包含了`server auth`和`client auth`,所以可以签发三种不同类型证书; #### 创建 CA 证书签名请求 [ca-csr.json.j2](../roles/deploy/templates/ca-csr.json.j2) ``` bash