K8S集羣安裝部署 之 證書服務器安裝

一、下載證書服務器的三個軟件在運維主機上。

~]# wget https://pkg.cfssl.org/R1.2/cfssl_linux-amd64 -O /usr/bin/cfssl
~]# wget https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64 -O /usr/bin/cfssl-json
~]# wget https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64 -O /usr/bin/cfssl-certinfo
~]# chmod +x /usr/bin/cfssl*
~]# cd /opt/
opt]# mkdir certs
opt]# cd certs/
certs]# vi ca-csr.json          #ca證書申請文件
{
    "CN": "OldboyEdu",
    "hosts": [
    ],
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "beijing",
            "L": "beijing",
            "O": "od",
            "OU": "ops"
        }
    ],
    "ca": {
        "expiry": "175200h"
    }
}
certs]# cfssl gencert -initca ca-csr.json | cfssl-json -bare ca     #生成CA根證書與私鑰
[root@test-operator certs]# ll | grep ca
-rw-r--r-- 1 root root  836 Feb  1 00:19 ca-config.json
-rw-r--r-- 1 root root  993 Jan 31 08:09 ca.csr
-rw-r--r-- 1 root root  328 Jan 31 08:09 ca-csr.json
-rw------- 1 root root 1675 Jan 31 08:09 ca-key.pem      #ca根證書私鑰
-rw-r--r-- 1 root root 1346 Jan 31 08:09 ca.pem        #ca根證書
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章