8.2. 添加证书


如果您必须使用不属于现有集群范围 CA 捆绑包的自签名证书,则有两个选项来配置证书:

  • 将其添加到集群范围的 CA 捆绑包中。

    当在多个服务间安全通信需要证书或者安全策略需要被信任集群时,此选项很有用。这个选项可确保集群中的所有服务和组件都自动信任证书。它简化了管理,因为证书在整个集群中都信任,从而避免了为每个服务单独配置证书。

  • 将其添加到与 OpenShift 集群范围的捆绑包分开的自定义 CA 捆绑包中。

    在以下情况下考虑这个选项:

    • 限制范围:只有特定的服务需要证书,而不是整个集群。
    • isolation :单独的自定义证书,防止更改全局配置。
    • 避免全局影响:不会影响不需要证书的服务。
    • 更易于管理:使管理特定服务的证书变得更加简单。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部