gpt4 book ai didi

azure - LetsEncrypt SSL 证书可以用于现有主机名吗?

转载 作者:行者123 更新时间:2023-12-02 05:55:40 24 4
gpt4 key购买 nike

我正在尝试找出如何在不影响用户/客户的情况下将网站/服务器从 digitalocean Droplet 迁移到 Azure (AKS)。

digitalocean 配置具有由letsencrypt(通过 serverpilot 管理)为主机名 foo.example.com 提供的 SSL 证书。

在新配置中:

  • 已安装 ClusterIssuer ( cert-manager.io/v1 )
  • 自动为入口资源颁发 SSL 证书工作正常

我不确定的是,当 digitalocean 中已经向同一主机颁发了证书时,我是否能够(间接通过 AKS 中的 ClusterIssuer )为现有主机名( foo.example.com )请求新证书水滴?

我的直觉告诉我不,因为要进行完全的敌意接管,所需要做的就是掌握我们的 DNS 配置并为域设置证书......我正在尝试找出一种方法测试/验证这一点,但对此的任何智慧都非常感激。

最佳答案

您将能够使用 cert-manager 进行配置,即使您在数字 Ocean Droplet 中拥有可用的现有证书也是可以的。当我将网站从 godaddy 迁移到 aks 时,我做了类似的练习。

你可以引用这个link

如果您想使用现有证书直至其过期,如果您有证书 pem 文件和 crt,您仍然可以这样做。

kubectl create secret generic domain-tls \
--from-file=tls.key=<your domain.pem> \
--from-file=tls.crt=<your domain.crt>

关于azure - LetsEncrypt SSL 证书可以用于现有主机名吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71474119/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com