gpt4 book ai didi

ssl - 多个 SSL 证书 kubernetes

转载 作者:太空宇宙 更新时间:2023-11-03 13:20:42 24 4
gpt4 key购买 nike

我正在运行一个可以从我公司的域名访问的网络服务。我已经使用 Lets Encrypt 设置了自动 SSL 证书,如下所示。

apiVersion: extensions/v1beta1
种类:入口
元数据:
名称:基本入口
注释:
certmanager.k8s.io/发行者:letsencrypt
规范:
tls:
- 主持人:
- 我的.domain.net
secretName:我的域网络TLS
规则:
- 主机:my.domain.net
网址:
路径:
- 后端:
服务名称:前端服务
服务端口:80-to-8080-tcp

我想为客户提供从他们自己的域提供前端服务的选项。使用证书解决此问题的最佳方法是什么?我知道我可以设置负载平衡器以使用多个 secret ,如下所示:https://cloud.google.com/kubernetes-engine/docs/how-to/ingress-multi-ssl ,但我需要从规定的最多 10 个域中提供服务。

有没有更有效的方法来解决这个问题?从多个域提供一项前端服务的行业标准是什么?

非常感谢!

最佳答案

支持多个域名和/或子域名的标准方法是使用一个 SSL 证书并实现 SAN(主题备用名称)。额外的域名一起存储在 SAN 中。所有 SSL 证书都支持 SAN,但并非所有证书颁发机构都会颁发多域证书。 Let's Encrypt 确实支持 SAN,因此他们的证书将满足您的目标。

What is a SAN Certificate?

关于ssl - 多个 SSL 证书 kubernetes,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53967003/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com