1.23. OperatorPKI [network.operator.openshift.io/v1]
- 描述
- OperatorPKI 是一个简单的证书颁发机构。它不适用于外部使用 - 相反,它是网络操作器的内部。CNO 创建一个 CA 和由该 CA 签名的证书。证书同时启用了 ClientAuth 和 ServerAuth 扩展使用。更具体地说,如果一个 OperatorPKI 带有 <name>,则 CNO 将管理: - 名为 <name>-ca 的 Secret,带有两个数据键: - tls.key - 私钥 - tls.crt - 一个名为 <name>-ca 的 ConfigMap,带有单个数据键: - cabundle.crt - CA 证书(s)- CA 证书名为 <name>-cert,它有两个数据键: - tls.key - private key - tls.crt, certificate, tls.crt, certificate CA 证书签名的有效期为 10 年,在 9 后轮转。目标证书的有效期为 6 个月,在 3 后轮转,CA 证书将有一个 CommonName 为 "<namespace>_<name>-ca@<timestamp>",其中 <timestamp> 是最后一次轮转时间。
- 类型
-
对象