Представляем ClusterIssuer для автоматического выпуска SSL-сертификатов REG.RU в Kubernetes |
У большинства популярных DNS-провайдеров есть API, с помощью которого можно управлять записями. Это позволяет автоматизировать заказ и продление SSL-сертификатов через DNS01.
В Kubernetes для работы с сертификатами используется cert-manager. Чтобы заказать сертификат в кластере, нужно объявить ресурс центра сертификации — например, ClusterIssuer, который используются для подписи CSR (запросов на выпуск сертификата). К сожалению, не для каждого DNS-провайдера существует CusterIssuer. Однако cert-manager позволяет написать свою реализацию. У нас такая потребность возникла в проекте одного из клиентов, который пользовался услугами DNS-провайдера REG.RU.
Читать далееhttps://habr.com/ru/post/693858/?utm_source=habrahabr&utm_medium=rss&utm_campaign=693858
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |