Управление сертификатами
Установка собственного TLS сертификата
Если система установлена с использованием реального доменного имени и у вас имеется SSL-сертификат для этого домена(файлы fullchain.pem
и privkey.pem
), выполните следующую команду:
kubectl create secret tls {global-domain}-tls --cert={fullchain.pem} --key={privkey.pem} --dry-run -n production -o yaml | kubectl -n production replace -n production -f -
{global-domain}
- замените на доменное имя системы, которое использовалось при установке Monq{fullchain.pem}
- замените на путь к цепочке сертификатов{privkey.pem}
- замените на путь к приватному ключу сертификата
Если используются сертификаты, подписанные корпоративным ЦС, необходимо добавить корневые сертификаты (CA) этого ЦС в Monq.