1、登录k8s集群master节点,并执行命令
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noout | grep Not
2、执行完成后会显示一下内容
解释:After即为证书的到期时间,k8s证书默认的有效时间为1年
修改证书的有效时间,请参考此文章:https://www.jianshu.com/p/15e6316d10e5
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noout | grep Not