том числе статье https://habr.com/ru/company/flant/blog/496936/. Захотел перевыпустить сертификат, преследовал цели:
1. Дописать subject в сертификат
2. Если п.1 получится, то перейти со stage версии на полноценную
В указанной статье написано: "Для этого сначала потребуется удалить ресурс Certificate: иначе никакие процедуры заказа не активируются, потому что сертификат уже есть и он актуален. Удаление секрета приведет к его немедленному возврату с сообщением в describe certificate"
Поэтому я удалил созданный Certificate и секрет.
А что делать дальше? Я применил измененный файл для Certificate.
k get certificate (admin@k8s)
NAME READY SECRET AGE
le-crt False tls-secret 34m
При этом секрет tls-secret был удален на предыдущем шаге.
делаю
k describe certificate le-crt
Type Reason Age From Message
---- ------ ---- ---- -------
Normal Issuing 19m cert-manager Issuing certificate as Secret does not exist
Normal Generated 19m cert-manager Stored new private key in temporary Secret resource "le-crt-cdqv5"
Normal Requested 19m cert-manager Created new CertificateRequest resource "le-crt-p9bhc"
При этом запись
Certificate issued successfully
так и не появилась.
Собственно вопрос, как правильно принудительно перевыпустить сертификат?
kubectl cer-manager renew имя_серта Плагин cert-manager только нужно поставить
Обсуждают сегодня