1.23. OperatorPKI [network.operator.openshift.io/v1]
- 説明
- OperatorPKI は、単純な認証局です。これは外部での使用を目的としたものではなく、ネットワーク Operator の内部で使用されます。CNO は、CA とその CA によって署名された証明書を作成します。証明書では、ClientAuth と ServerAuth の両方の拡張使用が有効になっています。より具体的には、<name> を持つ OperatorPKI が与えられると、CNO は以下を管理します。<name>- 単一のデータキーを持つ ca:-cabundle.crt-CA 証明書 -<name> と呼ばれるシークレット -2 つのデータキーを持つ証明書:-tls.key- 秘密キー --tls.crt- CA によって署名された証明書 CA 証明書の有効期間は 10 年で、9 日後にローテーションされます。ターゲット証明書の有効期間は 6 か月で、3 日後にローテーションされます。CA 証明書の CommonName は <namespace> _ <name> -ca @ <timestamp> になります。ここで、<timestamp> は最後のローテーション時間です。
- タイプ
-
object