当前位置: 首页 > article >正文

K8S集群更新api-sever证书的SAN属性

一、场景

        1、当你的api-server需要更新API 服务器的地址和端口号就会使用到SAN属性证书。

        2、查看证书的SAN属性

openssl x509 -in server.crt -text -noout | grep -A1 "Subject Alternative Name"

 

*192.168.91.105是我更新的kube-vip进去,这样如果访问 192.168.91.105:6443我依然可以访问api-server.

二、如何更新SAN证书的步骤

        1、生成新的证书签名请求 (CSR)

首先,生成一个新的私钥和 CSR 文件,确保包含 192.168.91.105 作为 SAN:

openssl req -new -key /etc/kubernetes/ssl/kube-apiserver-key.pem -out kube-apiserver.csr -subj "/CN=kube-apiserver" -addext "subjectAltName = IP:192.168.91.1

http://www.kler.cn/a/471308.html

相关文章:

  • STM32——系统滴答定时器(SysTick寄存器详解)
  • asp.net core中的 Cookie 和 Session
  • [微服务]redis主从集群搭建与优化
  • 论文解读 | NeurIPS'24 IRCAN:通过识别和重新加权上下文感知神经元来减轻大语言模型生成中的知识冲突...
  • QT上实现SVM进行数据分类
  • 提升自闭症教育:探索寄宿学校的创新实践
  • 【11_只出现一次的数字】
  • flink的EventTime和Watermark
  • Couldn‘t resolve host name for http://mirrorlist.centos.org
  • 《Swift 结构体》
  • 基于SMT32U575RIT单片机-中断练习
  • 【蓝桥杯——物联网设计与开发】Part2:OLED
  • 债券回购简述
  • HTTP 协议中,GET、PUT、POST、DELETE、OPTIONS 和 PATCH 区别
  • Git 常用命令及其使用场景
  • RabbitMQ ubuntu 在线安装
  • _decl_class_registry 与 metadata.sorted_tables的区别
  • 以柔资讯-D-Security终端文件保护系统 logFileName 任意文件读取漏洞复现
  • 机器学习——线性回归
  • 运动相机拍摄的视频打不开怎么办
  • 如何解决Redis中的热点key问题
  • Microsoft Azure Cosmos DB:全球分布式、多模型数据库服务
  • 设计模式--享元模式【结构型模式】
  • 【python】字符串元素的访问与截取
  • QT c++ 自定义按钮类 加载图片 美化按钮
  • LeetCode 3019.按键变更的次数:遍历(转小写)