让我们为Minikube加密https证书

时间:2020-05-18 08:33:05

标签: kubernetes https tls1.2 lets-encrypt minikube

我正在关注一些有用的教程,介绍如何为Minikube入口设置https证书。

我注意到的是:

  • 他们始终使用ngrok付费服务和隧道技术来获取由Let's Encrypt认证的公共域;
  • 不使用“让我们加密”,例如,对于本地Minikube发行版,使用自签名证书。

我的问题是:有没有办法在非付费版本中将Let's Encrypt与本地Minikube一起使用? 例如使用Katacoda或其他免费的会话工具?

1 个答案:

答案 0 :(得分:1)

我不知道有哪个组织会在不验证域的情况下向您颁发证书。

您需要了解,为了获得证书,全球证书颁发机构(CA)需要验证您是否有权访问请求其证书的域。

有一篇关于Certificates for localhost的文章,但您仍然需要自己创建它们。

在Kubernetes文档中,关于Certificates的页面也很少,您可以使用easyrsa,openssl或cfssl手动生成页面。还有Manage TLS Certificates in a Cluster

在Gardener上查看有关Request X.509 CertificatesHTTPS with self Signed Certificate的本教程。

您可以阅读How to get HTTPS working on your local development environment in 5 minutes,其中介绍了如何为localhost进行自签名和设置证书。