6.3. カスタム CA 設定の検証
カスタム CA 証明書が OpenShift Container Platform クラスター全体のトラストバンドルに正常に追加されたことを確認するには、trusted-ca-bundle ConfigMap オブジェクトの内容を表示し、証明書が含まれていることを確認します。
前提条件
-
openshift-config namespace 内の
ConfigMapオブジェクトを表示する権限がある。 -
OpenShift CLI (
oc) がインストールされている。
手順
クラスター全体の CA トラストバンドルの内容を表示するには、次のコマンドを実行します。
$ oc get configmap trusted-ca-bundle -n openshift-config -o yaml-
YAML 出力で、
data.ca-bundle.crtフィールドを調べます。このフィールドには、クラスターのすべての信頼済み証明書が含まれます。 追加した PEM エンコードされた証明書が証明書のリストに含まれていることを確認します。出力の構造は、以下のようになります。
kind: ConfigMap metadata: name: trusted-ca-bundle namespace: openshift-config data: ca-bundle.crt: | -----BEGIN CERTIFICATE----- <A_SYSTEM_CA_CERTIFICATE> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <ANOTHER_SYSTEM_CA_CERTIFICATE> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <YOUR_CUSTOM_CA_CERTIFICATE_SHOULD_BE_HERE> -----END CERTIFICATE-----出力に証明書が存在する場合は、クラスターはカスタム PKI を信頼します。