Kubernetes im Heimlabor

Kurs › Folge 26

TLS im Cluster: cert-manager und eigene Zertifikate

HTTPS ohne Handarbeit — im Labor mit eigener CA, draußen mit Let's Encrypt.

Das Video zu dieser Folge ist noch nicht veröffentlicht. Die Notizen stehen trotzdem schon hier.

Was du danach kannst

  • cert-manager installieren und einen Issuer anlegen
  • ein Zertifikat automatisch an einen Ingress binden
  • den Weg einer ACME-Anfrage nachvollziehen und Fehler finden

Worum es geht

HTTPS ohne Handarbeit — im Labor mit eigener CA, draußen mit Let's Encrypt.

Voraussetzungen

  • ein laufendes Cluster aus den vorigen Folgen
  • Zugriff per kubectl

Zum Nachlesen

Befehle aus dieser Folge

  • kubectl apply -f https://github.com/cert-manager/cert-manager/releases/latest/download/cert-manager.yaml
  • kubectl get clusterissuer,certificate -A
  • kubectl describe certificate lab-tls

Begriffe

Issuer/ClusterIssuer
die Stelle, die Zertifikate ausstellt
Certificate
das gewünschte Zertifikat als Objekt im Cluster
ACME-Challenge
der Nachweis, dass dir die Domain gehört (HTTP-01 oder DNS-01)