簡體   English   中英

cert manager+letsencrypt 可以向匹配默認 k8s 后端的主機頒發證書嗎?

[英]Can cert manager+letsencrypt issue certificates to hosts matching default k8s backend?

spec:
    defaultBackend:
      service:
        name: svc-1
        port:
          number: 80
    rules:
    - host: example.com
      http:
        paths:
        - backend:
            service:
              name: svc-1
              port:
                number: 80
          path: /
          pathType: ImplementationSpecific
    - host: example2.com
      http:
        paths:
        - backend:
            service:
              name: svc-2
              port:
                number: 80
          path: /
          pathType: ImplementationSpecific

ingress:
 - ip: w.x.y.z

據我了解,cert-manager 可以頒發證書,例如.com 和 example2.com,因為主機是在入口配置中定義的。 是否可以獲得頒發給 example3.com 的證書(例如 example3.com 在 DNS 中指向 ip wxyz)?

對於 HTTP-01 驗證,cert-manager 創建自己的入口資源,因此集群中是否有任何其他入口具有相同的 DNS 名稱並不重要。 只需像往常一樣創建證書請求資源。

對於 DNS 驗證,入口是絕對不相關的,所以如果你使用它,你絕對可以獲得你的證書。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM