1.24. OperatorPKI [network.operator.openshift.io/v1]
- 説明
OperatorPKI は、単純な認証局です。これは外部での使用を目的としたものではなく、ネットワーク Operator の内部で使用されます。CNO は、CA とその CA によって署名された証明書を作成します。証明書では、ClientAuth と ServerAuth の両方の拡張使用が有効になっています。
More specifically, given an OperatorPKI with <name>, the CNO will manage:
More specifically, given an OperatorPKI with <name>, the CNO will manage:Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 次の 2 つのデータキーを持つ <name>-ca という名前の Secret:
- tls.key - 秘密鍵
- tls.crt - CA 証明書
- 次の 1 つのデータキーを持つ <name>-ca という名前の ConfigMap:
- cabundle.crt - CA 証明書
- 次の 2 つのデータキーを持つ <name>-cert という名前の Secret:
- tls.key - 秘密鍵
- tls.crt - CA によって署名された証明書
CA 証明書の有効期間は 10 年で、9 年後にローテーションされます。ターゲット証明書の有効期間は 6 カ月で、3 カ月後にローテーションされます。
CA 証明書の CommonName は、"<namespace>_<name>-ca@<timestamp>" になります。<timestamp> は最後のローテーション時間です。
- 型
-
object