K8s和etcd双向认证

单向认证有个弊端,客户端只能认证服务器端,这时客户端访问服务器可以不指定证书,于是就有了双向认证,即服务端也要认证客户端,此时客户端必须指定证书才能访问,安全性(仿冒、篡改、抵赖、信息泄露、拒绝服务、提权)更高。


K8s官方certification好像有三种生成ca.pem,server.pem,key.pem的方式,第一种忘了啥了,第二种是openssl,比较常用,第三种是cfssl,这种貌似在k8s圈里(包括etcd),比较流行。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • from http://www.infoq.com/cn/articles/etcd-interpretation...
    小树苗苗阅读 14,012评论 3 38
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,200评论 19 139
  • CA和证书安全协议(SSL/TLS)OpenSSH 一、CA和证书 (一) PKI(Public Key Infr...
    哈喽别样阅读 1,448评论 0 0