13.2. Renouvellement automatique des certificats TLS
Tous les certificats TLS pour les composants d'OpenShift Virtualization sont renouvelés et font l'objet d'une rotation automatique. Il n'est pas nécessaire de les rafraîchir manuellement.
13.2.1. Calendrier de renouvellement automatique des certificats TLS
Les certificats TLS sont automatiquement supprimés et remplacés selon le calendrier suivant :
- Les certificats KubeVirt sont renouvelés quotidiennement.
- Les certificats de contrôleur d'importation de données conteneurisées (CDI) sont renouvelés tous les 15 jours.
- Les certificats de pool MAC sont renouvelés chaque année.
La rotation automatique des certificats TLS ne perturbe aucune opération. Par exemple, les opérations suivantes continuent de fonctionner sans interruption :
- Migrations
- Chargement d'images
- Connexions VNC et consoles