如何使用Letsencrypt证书进行GKE Ingress?-问答-阿里云开发者社区-阿里云

开发者社区> 问答> 正文

如何使用Letsencrypt证书进行GKE Ingress?

k8s小能手 2018-12-14 17:19:33 1622

我刚收到Letsencrypt的SSL证书,我想将它与GKE Ingress一起使用。我之前使用的是自签名证书,我对证书的文件名感到有点困惑。这是我在/ etc / letsencrypt / live / DOMAIN_NAME文件夹中的内容(来自README的说明):

privkey.pem :证书的私钥。
fullchain.pem:大多数服务器软件中使用的证书文件。
chain.pem :用于Nginx中的OCSP装订> = 1.3.7。
cert.pem :将打破许多服务器配置
以下是我之前使用的openssl命令创建的密钥:

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout ./ssl.key -out ./ssl.crt
openssl dhparam -out ./ssl.pem 2048
ssl.crt
ssl.key
ssl.pem
我的问题是 - 我应该使用letsencrypt文件夹中的哪些文件?

ssl.crt - >?
ssl.key - >?
ssl.pem - >?

应用服务中间件 网络安全 nginx
分享到
取消 提交回答
全部回答(1)
  • k8s小能手
    2019-07-17 23:21:26

    ssl.crt 是相同的 cert.pem
    ssl.key 是相同的 privkey.pem
    ssl.pem 是DH Params,加密的东西可以不加改变地使用

    0 0
开发与运维
使用钉钉扫一扫加入圈子
+ 订阅

集结各类场景实战经验,助你开发运维畅行无忧

推荐文章
相似问题
推荐课程