证书

关于TLS证书的一切

不受信任的根证书

许多组织在其公司网络内部署自己的根证书和CA服务。内部网站、镜像仓库及其他资源可能会安装由该CA服务颁发的SSL服务器证书,以确保安全和隐私。

您可以将根证书安装到 minikube 集群中,以便在集群内访问这些公司资源。

教程

您需要一个PEM格式的公司X.509根证书。如果是DER格式,请进行转换

openssl x509 -inform der -in my_company.cer -out my_company.pem

将证书复制到 certs 目录

mkdir -p $HOME/.minikube/certs
cp my_company.pem $HOME/.minikube/certs/my_company.pem

然后使用 --embed-certs 标志重启 minikube 以同步证书

minikube start --embed-certs

上次修改时间:2021年2月7日:添加对 --embed-certs 的缺失引用 (4a20660a3)