HTTPS证书到期更换

一、前期准备

1、梳理证书到期域名数量以及部署方式;

到期域名部署方式备注
www.test1.comnginx官网
www.test2.com阿里云CDN静态资源加速

2、评估更换流程及时间;

申请新的SSL证书,吊销马上到期的证书(20分钟);

下载新的证书(2分钟);

修改配置(10分钟);

www.test1.com配置如下:

    server {
        listen       443 ssl;
        server_name  www.test1.com;

        ssl_certificate      /usr/local/ngin/cert/cert.pem;
        ssl_certificate_key  /usr/local/ngin/cert/cert.key;

下载新的证书,覆盖 /usr/local/ngin/cert/cert.pem、 /usr/local/ngin/cert/cert.key文件即可,重启nginx;

 ./nginx -s reload

www.test2.com,修该配置文件即可。

 

 3、预约更换时间(发站内信)

二、更换

1、申请新的证书

如阿里云免费证书,填写域名,根据进行证书验证;

 

 2、下载证书

根据部署服务器需求下载证书,如CDN、OSS等产品使用,无需下载,记住证书名称修改即可;

 3、解压证书并部署

参考 2、评估更换流程及时间;

三、验证

1、Chrome

2、FireFox

 

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
解决k8s证书过期的问题,首先需要确认证书过期时间。可以使用命令"kubeadm alpha certs check-expiration"来查看证书过期时间。如果证书已经过期,可以使用以下方法来延长证书的有效期。 1. 使用"kubeadm alpha phase"中的certs和kubeconfig命令来解决证书过期问题。同时,可以配合kubelet证书的自动轮换机制来解决此问题。具体的操作步骤可以在网上搜索到。 请注意,以下延长证书有效期的方法适用于kubernetes 1.14、1.15、1.16、1.17和1.18版本。以下是操作步骤: 1. 首先,备份当前的证书和kubeconfig文件,以防止意外情况发生。 2. 生成新的证书和密钥文件。 3. 使用新的证书和密钥文件替换原始的证书和密钥文件。 4. 更新kubeconfig文件中的证书和密钥路径。 5. 重新启动相关的k8s组件,以使新的证书生效。 请根据你的具体情况和kubernetes版本,参考相应的文档或教程来执行上述操作。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [K8S 证书过期解决办法](https://blog.csdn.net/erhaiou2008/article/details/124168680)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值