mirror of https://github.com/easzlab/kubeasz.git
parent
e467d0a2de
commit
b6e7cce7a2
|
@ -57,7 +57,7 @@ kubernetes 系统各组件需要使用 TLS 证书对通信进行加密,使用
|
||||||
+ `signing`:表示该证书可用于签名其它证书;生成的 ca.pem 证书中 `CA=TRUE`;
|
+ `signing`:表示该证书可用于签名其它证书;生成的 ca.pem 证书中 `CA=TRUE`;
|
||||||
+ `server auth`:表示可以用该 CA 对 server 提供的证书进行验证;
|
+ `server auth`:表示可以用该 CA 对 server 提供的证书进行验证;
|
||||||
+ `client auth`:表示可以用该 CA 对 client 提供的证书进行验证;
|
+ `client auth`:表示可以用该 CA 对 client 提供的证书进行验证;
|
||||||
+ `profile `kubernetes` 包含了`server auth`和`client auth`,所以可以签发三种不同类型证书;
|
+ `profile kubernetes` 包含了`server auth`和`client auth`,所以可以签发三种不同类型证书;
|
||||||
|
|
||||||
#### 创建 CA 证书签名请求 [ca-csr.json.j2](../roles/deploy/templates/ca-csr.json.j2)
|
#### 创建 CA 证书签名请求 [ca-csr.json.j2](../roles/deploy/templates/ca-csr.json.j2)
|
||||||
``` bash
|
``` bash
|
||||||
|
|
Loading…
Reference in New Issue