172 похожих чатов

Коллеги,А может кто кинуть в меня ямлом для cluster-issuer когда

используешь сертификат не летсенкрипта а свой, условный wildcard ?

15 ответов

6 просмотров

Если у тебя уже есть сертификат, то иссуер тебе не нужен

Evro-бНОПНЯ Автор вопроса
Lucky SB
Если у тебя уже есть сертификат, то иссуер тебе не...

у меня иссуер висит летсенкрипт, который на ресурсы запрашивает и дает tls , задача чтоб были серты не LE а СА

Evro бНОПНЯ
у меня иссуер висит летсенкрипт, который на ресурс...

А слабо читать то, что ты пишешь ? Перед тем как кнопку отправить жать? Это выглядит как бред дебилоида

привет, а зачем

Evro-бНОПНЯ Автор вопроса
George Gaál
привет, а зачем

дабы не публиковать внутренние ресурсы снаружи для получения сертификата. чтоб было с сертом (который куплен компанией) нормально без ерроров работал внутрях. конкретно поды с ресурсами приложений

Evro бНОПНЯ
дабы не публиковать внутренние ресурсы снаружи для...

Внутренний промежуточный центр сертификации?

Evro-бНОПНЯ Автор вопроса
Alexander
Внутренний промежуточный центр сертификации?

если правильно понял чтоб кубер имея серт (цепочку от рутового через промежуточный до серта (+ ключ) мог выписывать серты на домены третьего уровня

Evro-бНОПНЯ Автор вопроса
Alexander
Выписывает не кубер, а cert manager.

я понимаю. закинул в ранч серт (создал секрет) , но есть так же (сейчас ) letsencrypt-prod который резолвит и "выдает" серты текущим подам, вопрос - как (?) чем(?) его заменить чтоб использовался свой серт

Evro бНОПНЯ
я понимаю. закинул в ранч серт (создал секрет) , н...

Запихнуть в secret и указывать этот secret в Ingress?

Alexander Satirskiy
Запихнуть в secret и указывать этот secret в Ingre...

Если сертификат уже wildcard, то зачем даже теоретически нужно что-то ещё?

Evro-бНОПНЯ Автор вопроса
Alexander Satirskiy
Запихнуть в secret и указывать этот secret в Ingre...

уточню - щас например имея приложение app.domain.com я указываю tls -hosts -app.domain.com \ secretName app-domain-com и вместо этого secretName указать имя секрета что создал в любой ингрес что требует такого решения?

Alexander
Выписывает не кубер, а cert manager.

Подписывает csr центр сертификации, а не certmanager

Похожие вопросы

Обсуждают сегодня

Интересно, нет ли какого-то способа получить из dll не адрес самой метки, а адрес со смещением?
The Bird of Hermes
54
Подскажите пожалуйста, почему на mac m1 (arm) не монтируется ssh-agent сокет в собираемый образ? В системе не запущен ssh-agent и переменная среды SSH_AUTH_SOCK не задана. tes...
Eugene Shutov
6
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Друзья, за кем?
Magic
12
А шо, ты этой библиотекой пользуешься?
Darkanronpa Dark Hole
10
Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
всем трям! Кто-нибудь работал со связкой werf + harbor + trivy ? Во время сборки образа выходит ошибка "PROJECTPOLICYVIOLATION: current image with "Pending" status of vulnerab...
Авессалом
15
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Всем привет. Кто-то может подсказать, как можно перевести значения Selection поля, если список значений в нем формируется динамически? Я изначально их получаю из selection дру...
Наталья Селезнева
6
Всем, привет Есть задача использовать публичные helm чарты и добавлять к ним свои изменения отдельным файлом. Это позволит легко обновляться при выходе новой версии чарта, та...
Andrey Asoskov
1
Карта сайта