1.2. 証明書


さまざまな証明書が Red Hat Advanced Cluster Management for Kubernetes で作成され、使用されます。

独自に証明書を使用できます。証明書の Kubernetes TLS Secret を作成する必要があります。ご自身の証明書の作成後に、Red Hat Advanced Cluster Management for Kubernetes インストーラーで作成された特定の証明書を置き換えることができます。

必要なアクセス: クラスター管理者またはチーム管理者である必要があります。

注記: ネイティブの Red Hat Advanced Cluster Management for Kubernetes インストールでのみ、別の証明書に置き換えての使用がサポートされます。

Red Hat Advanced Cluster Management for Kubernetes で実行されるサービスに必要な証明書はすべて、Red Hat Advanced Cluster Management for Kubernetes のインストール時に作成されます。証明書は、Red Hat Advanced Cluster Management for Kubernetes 証明書マネージャー (cert-manager) により作成および管理されます。

証明書を置き換えるには、以下のトピックを参照してください。

1.2.1. 証明書

Red Hat Advanced Cluster Management for Kubernetes ルート CA 証明書は、ハブクラスター namespace の Kubernetes Secret の multicloud-ca-cert 内に保存されます。証明書をクライアントトラストストアにインポートすることで、Red Hat Advanced Cluster Management for Kubernetes Platform API にアクセスできます。

以下の表で、cert-manager を使用して証明書の作成と管理を行う内部サービスを参照してください。

Expand
表1.8 証明書マネージャーの内部サービス
証明書名発行者名シークレット名用途

console-chart-ef680-ca-cert

multicluster-hub-mcm-server-ca-issuer

console-chart-ef680-uiapi-secrets

Red Hat Advanced Cluster Management for Kubernetes コンソールの CA 証明書

grc-59010-ca-cert

multicluster-hub-mcm-server-ca-issuer

grc-59010-grc-secrets

Red Hat Advanced Cluster Management for Kubernetes ガバナンスおよびリスク CA 証明書

kui-proxy

multicloud-ca-issuer

kui-proxy-secret

Visual Web ターミナル

management-ingress-a0ae5-cert

multicloud-ca-issuer

management-ingress-c38ac-tls-secret

Ingress

multicloud-ca-cert

cert-manager-rhacm-selfsign

multicloud-ca-cert

Red Hat Advanced Cluster Management for Kubernetes ルート CA

search-prod-c62a6-aggregator-ca-cert

multicloud-ca-issuer

search-prod-95fcc-search-secrets

検索

search-prod-c62a6-redis-ca-cert

multicloud-ca-issuer

search-prod-95fcc-redisgraph-secrets

検索

search-prod-c62a6-search-ca-cert

multicloud-ca-issuer

search-prod-95fcc-search-api-secrets

検索

topology-276c4-ca-cert

multicluster-hub-mcm-server-ca-issuer

topology-b24e0-topology-secrets

トポロジー

OpenShift Container Platform 証明書は、Red Hat Advanced Cluster Management for Kubernetes の管理 Ingress に含まれていません。詳細は、「セキュリティーの既知の問題」を参照してください。証明書ポリシーコントローラーを使用して、マネージドクラスターで証明書ポリシーを作成して管理します。コントローラーの詳細は、「ポリシー コントローラー」を参照してください。詳細は、セキュリティー ページに戻り、確認してください。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat