鍛骨境-號外1 k8s 里定義證書谍倦,本地計算機使用

自己頒發(fā)證書

這里已經(jīng)在上面的文章里提到過,使用了 cfssl 和 openssl 來作為證書生產(chǎn)工具.

參考:
鍛骨境-第4層 k8s生產(chǎn)環(huán)境高可用集群搭建cfssl 生成pem 證書部分

在第9層,我給dashboard 生產(chǎn)了自定義證書,并實現(xiàn)了如下效果:


image.png

注意這里的綠色: 連接是安全的灯谣,主要是我們加入了信任的根機構(gòu)證書。
在window上蛔琅,pem 無法直接導(dǎo)入胎许,所以我有使用了openssl 把pem轉(zhuǎn)換成了cer 證書。
注: crt 也是直接可以在windows 安裝的。

怎么做的辜窑?

這里權(quán)當(dāng)做學(xué)習(xí)吧钩述!

[root@k8s-node1 etcd]# ls
ca.cer          ca.csr       ca-key.pem  etcd         etcdctl    install       k8s-local.csr   k8s-local-key.pem  kubernetes.csr      kubernetes.pem  ssl
ca-config.json  ca-csr.json  ca.pem      etcd-2.etcd  etcd.yaml  k8s-csr.json  k8s-local.json  k8s-local.pem      kubernetes-key.pem  nohup.out


[root@k8s-node1 etcd]#  openssl x509 -in ca.pem -text -out ca.cer
Certificate:
    Data:
        Version: 3 (0x2)
        Serial Number:
            19:22:46:76:5a:d1:1c:3c:c9:55:07:64:80:37:b0:66:08:5d:c0:12
    Signature Algorithm: sha256WithRSAEncryption
        Issuer: C=CN, ST=shenzhen, L=shenzhen, O=k8s, OU=System, CN=kubernetes
        Validity
            Not Before: Nov  2 07:50:00 2019 GMT
            Not After : Oct 31 07:50:00 2024 GMT
        Subject: C=CN, ST=shenzhen, L=shenzhen, O=k8s, OU=System, CN=kubernetes
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
                Public-Key: (2048 bit)
                Modulus:
                    00:bf:d5:e2:17:10:54:6d:c9:85:fd:1f:14:75:01:
                    30:51:82:49:87:65:33:04:b0:8c:8c:cf:23:98:5d:
                    64:45:f9:01:bf:78:a3:46:9a:72:3f:79:d1:2f:be:
                    db:1d:8c:e4:a0:c0:68:9f:e9:0f:29:31:da:13:f6:
                    34:90:f6:3a:c3:4f:d8:b4:82:19:f1:e7:91:df:34:
                    27:c0:4f:bd:14:58:b0:f7:c9:95:7c:bd:9a:43:43:
                    f4:92:ec:c5:e5:aa:31:62:48:60:43:b1:87:9b:20:
                    29:12:8a:96:9b:33:f1:fd:cf:e2:b4:ae:c7:2e:4d:
                    f2:f6:9a:74:5b:07:4e:94:68:ce:a1:b4:be:2b:85:
                    39:6d:8e:c3:98:9e:b1:d7:d9:7c:0d:b0:cd:d6:08:
                    cf:b6:f9:a7:1a:3b:91:19:58:a1:9e:c4:e3:07:89:
                    0a:49:88:29:45:ad:f6:3d:e6:8f:8a:e5:82:a2:89:
                    f2:36:96:85:24:6b:57:f1:03:fa:f7:fe:16:2c:4e:
                    7c:e4:43:50:0e:b5:0a:de:2b:42:82:4f:5d:92:6c:
                    6b:69:f0:d6:23:e6:05:75:5d:8b:c3:34:dc:8d:4e:
                    c2:05:7d:4e:6b:4e:f7:90:1b:eb:df:cf:3b:4c:63:
                    f9:30:08:de:32:9c:d2:49:d1:22:3d:bf:53:f5:4d:
                    2a:1b
                Exponent: 65537 (0x10001)
        X509v3 extensions:
            X509v3 Key Usage: critical
                Certificate Sign, CRL Sign
            X509v3 Basic Constraints: critical
                CA:TRUE, pathlen:2
            X509v3 Subject Key Identifier: 
                0B:89:F2:49:E2:C3:A5:31:A0:39:A2:B6:97:80:0A:6C:B8:CD:3A:2B
            X509v3 Authority Key Identifier: 
                keyid:0B:89:F2:49:E2:C3:A5:31:A0:39:A2:B6:97:80:0A:6C:B8:CD:3A:2B

    Signature Algorithm: sha256WithRSAEncryption
         33:aa:87:d0:ab:b2:29:36:7d:b1:18:05:46:8e:f4:a8:53:f2:
         09:df:21:14:82:bb:cc:fc:97:35:8e:5a:90:04:eb:62:10:cd:
         30:43:96:84:4b:d5:97:99:54:00:54:44:d7:a4:8f:38:11:25:
         6f:dc:e8:9e:b0:d4:59:00:a1:53:af:26:e9:c7:71:d5:35:13:
         b6:60:61:77:ae:ae:d2:e4:89:08:c5:d5:ee:35:2a:ee:93:cb:
         56:fa:ab:88:be:0a:b1:5b:c1:0f:13:77:5d:d9:f7:7d:f8:b6:
         23:7d:29:52:44:6e:31:04:06:77:16:d6:aa:f9:70:35:ca:a4:
         95:ee:52:74:d6:0b:d8:c8:96:7a:7c:83:ef:df:a2:15:0b:4e:
         45:d9:81:85:a2:5c:ed:d8:28:88:19:0c:e6:3f:db:16:75:da:
         db:7e:8f:00:7e:ad:7a:2d:06:be:15:fb:40:1c:57:5b:e0:6c:
         29:9d:50:a4:11:7f:ca:fd:f2:6c:3d:47:50:41:f7:05:75:bb:
         6b:ca:f2:72:ed:33:8e:37:33:7b:6e:38:2a:2b:b7:a2:58:ce:
         b8:b6:2a:13:fe:60:c5:08:0b:51:b8:03:4f:14:82:34:7a:b3:
         25:05:16:d3:e7:9d:e9:ff:58:da:1a:56:38:ae:bf:d4:e4:12:
         21:bb:b8:a0

此時,我們生成了證書根機構(gòu)的 ca.cert 證書:

image.png

雙擊穆碎,一步一步在最后把這個證書加入到本計算機的信任根證書列表即可切距。

我們的根機構(gòu)證書:

image.png

證書方面的知識

簽發(fā)

image.png

瀏覽器CA認(rèn)證

image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市惨远,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌话肖,老刑警劉巖北秽,帶你破解...
    沈念sama閱讀 219,188評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異最筒,居然都是意外死亡贺氓,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評論 3 395
  • 文/潘曉璐 我一進店門床蜘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來辙培,“玉大人,你說我怎么就攤上這事邢锯⊙锶铮” “怎么了?”我有些...
    開封第一講書人閱讀 165,562評論 0 356
  • 文/不壞的土叔 我叫張陵丹擎,是天一觀的道長尾抑。 經(jīng)常有香客問我,道長蒂培,這世上最難降的妖魔是什么再愈? 我笑而不...
    開封第一講書人閱讀 58,893評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮护戳,結(jié)果婚禮上翎冲,老公的妹妹穿的比我還像新娘。我一直安慰自己媳荒,他們只是感情好抗悍,可當(dāng)我...
    茶點故事閱讀 67,917評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著肺樟,像睡著了一般檐春。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上么伯,一...
    開封第一講書人閱讀 51,708評論 1 305
  • 那天疟暖,我揣著相機與錄音,去河邊找鬼。 笑死俐巴,一個胖子當(dāng)著我的面吹牛骨望,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播欣舵,決...
    沈念sama閱讀 40,430評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼擎鸠,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了缘圈?” 一聲冷哼從身側(cè)響起劣光,我...
    開封第一講書人閱讀 39,342評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎糟把,沒想到半個月后绢涡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,801評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡遣疯,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,976評論 3 337
  • 正文 我和宋清朗相戀三年雄可,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片缠犀。...
    茶點故事閱讀 40,115評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡数苫,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出辨液,到底是詐尸還是另有隱情虐急,我是刑警寧澤,帶...
    沈念sama閱讀 35,804評論 5 346
  • 正文 年R本政府宣布室梅,位于F島的核電站戏仓,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏亡鼠。R本人自食惡果不足惜赏殃,卻給世界環(huán)境...
    茶點故事閱讀 41,458評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望间涵。 院中可真熱鬧仁热,春花似錦、人聲如沸勾哩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽思劳。三九已至迅矛,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間潜叛,已是汗流浹背秽褒。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評論 1 272
  • 我被黑心中介騙來泰國打工壶硅, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人销斟。 一個月前我還...
    沈念sama閱讀 48,365評論 3 373
  • 正文 我出身青樓庐椒,卻偏偏與公主長得像,于是被迫代替她去往敵國和親蚂踊。 傳聞我的和親對象是個殘疾皇子约谈,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,055評論 2 355