编程开发

519.【kubernetes】https CA 认证工作流程

HTTPS 通信双方的服务端向 CA 机构申请证书,CA 机构是可信的第三方机构,它可以是一个公认的权威企业,也可以是企业本身。企业内部系统一般都是用企业自身的认证系统。CA 机构下发根证书、服务端证书及私钥给申请者。 HTTPS 通信双方的客户端向 CA 机构申请证书,CA 机构下发根证书、客户端证书及私钥给申请者。 客户端向服务端发起请求,服务端下发服务端证书给客户端。客户端在接收到证书后,