k8s cfssl自簽證書

1. 下載 cfssl 工具

curl -L https://pkg.cfssl.org/R1.2/cfssl_linux-amd64 -o /usr/local/bin/cfssl
curl -L https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64 -o /usr/local/bin/cfssljson
curl -L https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64 -o /usr/local/bin/cfssl-certinfo
# cp -rf cfssl cfssl-certinfo cfssljson /usr/local/bin
chmod +x /usr/local/bin/cfssl*


cfssl -- 命令行工具
cfssljsion -- 從cfssl獲取JSON輸出
cfssl-certinfo -- 查看證書信息

2. 創(chuàng)建CA

# 創(chuàng)建ca命令 -> ca-pem然想、ca-key.pem
cfssl gencert -initca ca-csr.json | cfssljson -bare ca -

3. 填寫表單申請證書

# 生成證書命令 -> server.pem闻书、server-key.pem
cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=www server-csr.json | cfssljson -bare server

json 文件及參數(shù)說明

# 請求創(chuàng)建ca簽名申請表
cat > ca-csr.json << EOF
{
    "CN": "etcd CA",
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "L": "Beijing",
            "ST": "Beijing"
        }
    ]
}
EOF

# ca配置文件,指定ca有效期、使用場景
cat < ca-config.json << EOF
{
  "signing": {
    "default": {
      "expiry": "87600h"
    },
    "profiles": {
      "www": {
         "expiry": "87600h",
         "usages": [
            "signing",
            "key encipherment",
            "server auth",
            "client auth"
        ]
      }
    }
  }
}
EOF

# 請求證書申請表
cat > server-csr.json << EOF
    "CN": "etcd",
    "hosts": [
        "192.168.31.63",
        "192.168.31.65",
        "192.168.31.66"
        ],
    "key": { 
        "algo": "rsa",
        "size": 2048
    },      
    "names": [
        {
            "C": "CN",
            "L": "BeiJing",
            "ST": "BeiJing"
        }
    ]
}

EOF






server-csr.json -- 請求證書申請表
ca-config.json -- 指定ca有效期译红、使用場景
ca-csr.json -- 請求創(chuàng)建ca簽名申請表
profile -- 使用場景

*key.pem --私鑰
*pem -- 公鑰
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末冠王,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子先馆,更是在濱河造成了極大的恐慌阱扬,老刑警劉巖泣懊,帶你破解...
    沈念sama閱讀 218,546評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件绘盟,死亡現(xiàn)場離奇詭異哟楷,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)仿野,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評論 3 395
  • 文/潘曉璐 我一進(jìn)店門窃蹋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來卡啰,“玉大人静稻,你說我怎么就攤上這事∷槟耍” “怎么了姊扔?”我有些...
    開封第一講書人閱讀 164,911評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長梅誓。 經(jīng)常有香客問我恰梢,道長,這世上最難降的妖魔是什么梗掰? 我笑而不...
    開封第一講書人閱讀 58,737評論 1 294
  • 正文 為了忘掉前任嵌言,我火速辦了婚禮,結(jié)果婚禮上及穗,老公的妹妹穿的比我還像新娘摧茴。我一直安慰自己,他們只是感情好埂陆,可當(dāng)我...
    茶點故事閱讀 67,753評論 6 392
  • 文/花漫 我一把揭開白布苛白。 她就那樣靜靜地躺著,像睡著了一般焚虱。 火紅的嫁衣襯著肌膚如雪购裙。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,598評論 1 305
  • 那天鹃栽,我揣著相機(jī)與錄音躏率,去河邊找鬼。 笑死民鼓,一個胖子當(dāng)著我的面吹牛薇芝,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播丰嘉,決...
    沈念sama閱讀 40,338評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼夯到,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了饮亏?” 一聲冷哼從身側(cè)響起耍贾,我...
    開封第一講書人閱讀 39,249評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎克滴,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體优床,經(jīng)...
    沈念sama閱讀 45,696評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡劝赔,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,888評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了胆敞。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片着帽。...
    茶點故事閱讀 40,013評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡杂伟,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出仍翰,到底是詐尸還是另有隱情赫粥,我是刑警寧澤,帶...
    沈念sama閱讀 35,731評論 5 346
  • 正文 年R本政府宣布予借,位于F島的核電站越平,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏灵迫。R本人自食惡果不足惜秦叛,卻給世界環(huán)境...
    茶點故事閱讀 41,348評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望瀑粥。 院中可真熱鬧挣跋,春花似錦、人聲如沸狞换。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽修噪。三九已至查库,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間割按,已是汗流浹背膨报。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留适荣,地道東北人现柠。 一個月前我還...
    沈念sama閱讀 48,203評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像弛矛,于是被迫代替她去往敵國和親够吩。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,960評論 2 355

推薦閱讀更多精彩內(nèi)容