gpt4 book ai didi

ssl - Kubernetes:x509 证书由未知权威签署,可能是因为 ECDSA 验证失败

转载 作者:行者123 更新时间:2023-12-04 22:35:23 27 4
gpt4 key购买 nike

我是 Kubernetes 的新手,并且一直在解决这个问题。我试图更新letsencrypt SSL证书。但是当我尝试通过运行以下命令来获取证书时

kubectl get certificate
系统抛出此异常
Error from server: conversion webhook for cert-manager.io/v1alpha2, Kind=Certificate failed: Post https://cert-manager-webhook.default.svc:443/convert?timeout=30s: x509: certificate signed by unknown authority (possibly because of "x509: ECDSA verification failure" while trying to verify candidate authority certificate "cert-manager-webhook-ca")
我也检查了 pod
enter image description here
“cert-manager-webhook”处于运行状态。当我检查这个 pod 的日志时,我得到以下响应
enter image description here
我也尝试在删除它后应用集群发行人,但面临同样的问题
kubectl apply -f cluster-issuer.yaml
enter image description here
我也对此进行了研发,但找不到任何合适的解决方案。这里有什么问题?有人可以帮我解决这个问题吗?谢谢。

最佳答案

问题在于“ cert-manager-cainjector ” pod 状态是“ CrashLoopBackOff ”,因为 FailedMount 为 secret 未找到安装。我已经创建了这个 secret ,之后它开始正常工作。

关于ssl - Kubernetes:x509 证书由未知权威签署,可能是因为 ECDSA 验证失败,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69611816/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com