6.3. 验证自定义 CA 配置


添加自定义 CA 证书后,您可以验证它是否已成功添加到集群范围的信任捆绑包中。

先决条件

  • 有查看 openshift-config 命名空间中的 ConfigMap 对象的权限。
  • 已安装 OpenShift CLI (oc)。

流程

  1. 运行以下命令,以查看集群范围的 CA 信任捆绑包的内容:

    $ oc get configmap trusted-ca-bundle -n openshift-config -o yaml
    Copy to Clipboard Toggle word wrap
  2. 在 YAML 输出中,检查 data.ca-bundle.crt 字段。此字段包含集群的所有可信证书。
  3. 验证您添加的 PEM 编码证书是否包含在证书列表中。输出类似于以下结构:

    kind: ConfigMap
    metadata:
      name: trusted-ca-bundle
      namespace: openshift-config
    data:
      ca-bundle.crt: |
        -----BEGIN CERTIFICATE-----
        <A_SYSTEM_CA_CERTIFICATE>
        -----END CERTIFICATE-----
        -----BEGIN CERTIFICATE-----
        <ANOTHER_SYSTEM_CA_CERTIFICATE>
        -----END CERTIFICATE-----
        -----BEGIN CERTIFICATE-----
        <YOUR_CUSTOM_CA_CERTIFICATE_SHOULD_BE_HERE>
        -----END CERTIFICATE-----
    Copy to Clipboard Toggle word wrap

    如果您的证书存在于输出中,集群现在信任您的自定义 PKI。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat