文章目录


这里以 sg.com 域名为例

  1. 准备好新申请的sg.com 域名SSL证书
  2. 把sg.com.pem 和sg.com.key 结尾的文件内容分别通过 base64 编码一下,编码后的结果保存起来
  3. 更新Secret 中的tls.crt与tls.key的对应的值
    cat sgcomSecret.yaml
    apiVersion: v1
    data:
      tls.crt: sg.com.pem base64 编码后的结果复制过来
      tls.key: sg.com.key base64 编码后的结果复制过来
    kind: Secret
    metadata:
      creationTimestamp: "2019-12-24T03:06:46Z"
      name: sgcomssl (要与原来ingress 使用的快到期证书的名字一样)
      namespace: default
    type: kubernetes.io/tls
    
  4. 通过kubectl 把更新后的sgcomSecret.yaml 应用到集群中去
    kubectl apply -f sgcomSecret.yaml
Logo

K8S/Kubernetes社区为您提供最前沿的新闻资讯和知识内容

更多推荐