0
私はazure-container-service cli(az acs create)を使ってazureにkubernetesクラスタを設定しました。クラスタが稼動しており、正常に動作しているようです。今は、インストール時に作成されたkubernetes CAでクライアント証明書に署名したいと思います。私の理解では、私はca証明書(これはkubernetes apiサーバに--client-ca-file =で渡します)とこのcaファイルの秘密鍵を新しいクライアント証明書に署名する必要があります。問題は私のCAファイルの秘密鍵を見つけることができないことです。私のca.crtファイルの秘密鍵はどこにありますか
どこでプライベートキーを見つけることができますか?
私の開発者のクライアント証明書にこの秘密鍵を使用して署名することはできますか?
秘密鍵が失われたときに、azure-container-serviceの設定プロセスが壊れていますか?
私はあなたが言及したフォルダ内のca.crtファイルのプライベートキーを探しています。 – Kasitt
しかしca.keyは存在しないようです。私は新しいクライアント証明書を生成する必要があります。他の場所は知っていますか? –
あなたは 'find/-name ca.key'を試しましたか? –