如何获取证书 运行 Kubernetes cert-manager
How to get Certificate running Kubernetes cert-manager
我正在尝试使用 cert-manager 在 kubernetes(DigitalOcean) 中设置 TLS。
在服务器机器上使用 Let's Encrypt 和 certbot 有很好的描述,但是当 运行 在 Kubernetes 中我找不到任何信息。
我找到了 this 但我如何在 Kubernetes 证书管理器上的证书管理器中使用证书 ClusterIssuer:
apiVersion: certmanager.k8s.io/v1alpha1
kind: ClusterIssuer
metadata:
name: letsencrypt-staging
spec:
acme:
# The ACME server URL
server: https://acme-staging-v02.api.letsencrypt.org/directory
# Email address used for ACME registration
email: your_email_address_here
# Name of a secret used to store the ACME account private key
privateKeySecretRef:
name: letsencrypt-staging
# Enable the HTTP-01 challenge provider
http01: {}
我没有注册邮箱?
您可以使用任何临时邮件服务,但在证书到期日您将不会收到通知。
如果你想使用 ingress 和 cert-manager 在 Kubernetes 中设置证书,你可以使用任何电子邮件 gmail 或任何东西,你可以按照 Digital ocean 的 link 进行操作:https://www.digitalocean.com/community/tutorials/how-to-set-up-an-nginx-ingress-with-cert-manager-on-digitalocean-kubernetes
我正在尝试使用 cert-manager 在 kubernetes(DigitalOcean) 中设置 TLS。
在服务器机器上使用 Let's Encrypt 和 certbot 有很好的描述,但是当 运行 在 Kubernetes 中我找不到任何信息。
我找到了 this 但我如何在 Kubernetes 证书管理器上的证书管理器中使用证书 ClusterIssuer:
apiVersion: certmanager.k8s.io/v1alpha1
kind: ClusterIssuer
metadata:
name: letsencrypt-staging
spec:
acme:
# The ACME server URL
server: https://acme-staging-v02.api.letsencrypt.org/directory
# Email address used for ACME registration
email: your_email_address_here
# Name of a secret used to store the ACME account private key
privateKeySecretRef:
name: letsencrypt-staging
# Enable the HTTP-01 challenge provider
http01: {}
我没有注册邮箱?
您可以使用任何临时邮件服务,但在证书到期日您将不会收到通知。
如果你想使用 ingress 和 cert-manager 在 Kubernetes 中设置证书,你可以使用任何电子邮件 gmail 或任何东西,你可以按照 Digital ocean 的 link 进行操作:https://www.digitalocean.com/community/tutorials/how-to-set-up-an-nginx-ingress-with-cert-manager-on-digitalocean-kubernetes