1.24. OperatorPKI [network.operator.openshift.io/v1]


説明

OperatorPKI は、単純な認証局です。これは外部での使用を目的としたものではなく、ネットワーク Operator の内部で使用されます。CNO は、CA とその CA によって署名された証明書を作成します。証明書では、ClientAuth と ServerAuth の両方の拡張使用が有効になっています。

More specifically, given an OperatorPKI with <name>, the CNO will manage:
Copy to Clipboard Toggle word wrap
  • 次の 2 つのデータキーを持つ <name>-ca という名前の Secret:
  • tls.key - 秘密鍵
  • tls.crt - CA 証明書
  • 次の 1 つのデータキーを持つ <name>-ca という名前の ConfigMap:
  • cabundle.crt - CA 証明書
  • 次の 2 つのデータキーを持つ <name>-cert という名前の Secret:
  • tls.key - 秘密鍵
  • tls.crt - CA によって署名された証明書

CA 証明書の有効期間は 10 年で、9 年後にローテーションされます。ターゲット証明書の有効期間は 6 カ月で、3 カ月後にローテーションされます。

CA 証明書の CommonName は、"<namespace>_<name>-ca@<timestamp>" になります。<timestamp> は最後のローテーション時間です。

object
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat