8.5. 使用签发者配置证书
通过将 cert-manager Operator 用于 Red Hat OpenShift,您可以为集群中的工作负载管理证书、处理续订和颁发等任务,以及与集群外部交互的组件。
8.5.1. 为用户工作负载创建证书 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
先决条件
-
您可以使用
cluster-admin
权限访问集群。 - 您已为 Red Hat OpenShift 安装了 cert-manager Operator。
流程
- 创建签发者。如需更多信息,请参阅"添加资源"部分中的"配置签发者"。
创建证书:
创建一个 YAML 文件,如
certificate.yaml
,用于定义Certificate
对象:certificate.yaml
文件示例Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令来创建
Certificate
对象:oc create -f certificate.yaml
$ oc create -f certificate.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
运行以下命令验证证书是否已创建并就绪:
oc get certificate -w -n <issuer_namespace>
$ oc get certificate -w -n <issuer_namespace>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 证书处于
Ready
状态后,集群中的工作负载就可以使用生成的证书 secret 开始。