![]() |
1
2
这里有很多问题:
让我们一次解决一个问题: 从kubernetes PKI请求客户端证书
蟑螂用户的客户端证书必须将使用者的公用名设置为用户名。如:
在 kubernetes docs ,我们提供了一个在同一个kubernetes集群中启动客户机的示例。这个 config for secure clients包含一个init容器,该容器请求客户端证书并使其可用于主作业。 如果您的客户机运行在Kubernetes中,我建议您为自己的客户机调整该配置。 java客户机的密钥格式
Java客户机需要PKCS#8格式的密钥,而您的命令和
您可以使用openssl转换密钥:
|