Kurs › Folge 26
TLS im Cluster: cert-manager und eigene Zertifikate
HTTPS ohne Handarbeit — im Labor mit eigener CA, draußen mit Let's Encrypt.
Das Video zu dieser Folge ist noch nicht veröffentlicht. Die Notizen stehen trotzdem schon hier.
Was du danach kannst
- cert-manager installieren und einen Issuer anlegen
- ein Zertifikat automatisch an einen Ingress binden
- den Weg einer ACME-Anfrage nachvollziehen und Fehler finden
Worum es geht
HTTPS ohne Handarbeit — im Labor mit eigener CA, draußen mit Let's Encrypt.
Voraussetzungen
- ein laufendes Cluster aus den vorigen Folgen
- Zugriff per
kubectl
Zum Nachlesen
Befehle aus dieser Folge
kubectl apply -f https://github.com/cert-manager/cert-manager/releases/latest/download/cert-manager.yamlkubectl get clusterissuer,certificate -Akubectl describe certificate lab-tls
Begriffe
- Issuer/ClusterIssuer
- die Stelle, die Zertifikate ausstellt
- Certificate
- das gewünschte Zertifikat als Objekt im Cluster
- ACME-Challenge
- der Nachweis, dass dir die Domain gehört (HTTP-01 oder DNS-01)