5.7.2.3. 每个服务提供的证书的注意事项


在为每个服务提供自定义 TLS 证书时,请考虑以下几点:

  • 每个服务都有自己的 _tls_cert_tls_key 变量。您可以为每个服务提供唯一的证书,或者在多个服务间使用相同的证书(如果它们共享完全限定域名(FQDN))。如果您没有为服务定义证书,安装程序会为该服务生成自签名证书。
  • 对于在多个节点间部署的服务(例如,遵循企业拓扑时),该服务提供的证书必须在 Subject Alternative Name (SAN)字段中包括所有关联节点的 FQDN。
  • 如果在执行 SSL/TLS 卸载的负载均衡器后面部署了面向外部的服务(如自动化控制器或平台网关),则服务的证书必须在 SAN 字段中包含负载均衡器的 FQDN,除了单个服务节点的 FQDN 外。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部