首页文章正文

k8s查看证书有效期,怎么看k8集群证书有效期

查看p12证书的有效期 2023-06-04 13:12 579 墨鱼
查看p12证书的有效期

k8s查看证书有效期,怎么看k8集群证书有效期

k8s查看证书有效期,怎么看k8集群证书有效期

5.为使其生效,重启master上的4个容器kube-apiserver、kube-controller、kube-scheduler等使证书生效dockerps|grep-E'k8s_kube-apiserver|k8s_kube-controller-manager|k8sgeneral正常安装k8scluster,集群证书有效期为一年,包括以下证书ates:-apiserver-apiserver-kubelet-client-apiserver- etcd-client-front-proxy-client-etcd/

●ω● k8smaster集群刚部署时,查看证书的有效期,为1年。 一年,不管长不短,都不短。 看目前运行的应用,都运行了2年以上,所以1年有效期会有问题。 前提是保证资源池的监控信息。花了k8s一段时间发现SSL证书的一年有效期还是无法克服。问题已经出现,必须解决。1.环境CentOSLinuxrelease7.7.1908(Core)5.4.159-1.el7.elrepo.x86_64

kubelete证书默认有效期为一年。1.查看证书的有效期,使用之前下载的cfssl-certinfocurl-s-L-o/usr/local/bin/cfssl-certinfohttps://pkg.cfssl/R1.2/cfssl-certinfo_li#查看k8s版本适用于1.15+#查看有效期periodofthecertificatekubeadmalphacertcheck-expirationoropensslx509-in/etc/ kubernetes/pki/apiserver.crt-noout-text|gr

替换为第三步输出的证书编码数据。该命令会解码证书并输出其详细信息,包括过期时间。在输出信息中找到"NotAfter"字段,其中包含证书的过期日期说明:本文档的部署环境按照sk8s构建并安装Harbor的私有镜像仓库(详情)部署Harbor服务。创建openssl证书后,需要查看授权过期时间,时间长了#说明,具体配置文件路径

vim./staging/src/k8s.io/client-go/util/cert/cert.go#NotAfterinthismethod:now.Add(duration365d*10).UTC()#默认有效期为10年,改为50年funcNewSelf在k8s主集群刚部署时,查看证书有效期,时间为1年。 一年,不管长不短,都不短。 看目前运行的应用,都运行了2年以上,所以1年有效期会有问题。 前提是保证资源池的监管

后台-插件-广告管理-内容页尾部广告(手机)

标签: 怎么看k8集群证书有效期

发表评论

评论列表

黑豹加速器 Copyright @ 2011-2022 All Rights Reserved. 版权所有 备案号:京ICP1234567-2号