Exception in thread "main" io.kubernetes.client.openapi.ApiException: javax.net.ssl.SSLProtocolException: Empty issuer DN not allowed in X509Certificates
at io.kubernetes.client.openapi.ApiClient.execute(ApiClient.java:886)
at io.kubernetes.client.openapi.apis.CoreV1Api.getAPIResourcesWithHttpInfo(CoreV1Api.java:24673)
at io.kubernetes.client.openapi.apis.CoreV1Api.getAPIResources(CoreV1Api.java:24653)
at com.example.k8sdemo.controller.Example1.main(Example1.java:33)
Empty issuer DN not allowed in X509Certificates · Issue #1926 · kubernetes-client/java · GitHub

在尝试通过 Java 客户端访问 Kubernetes API 时遇到异常,异常信息为 'Empty issuer DN not allowed in X509Certificates'。问题出现在将 k8s 的 6443 端口通过 iptables 转发到 30012 端口后,直接访问 6443 端口没有此错误。这可能与 SSL 证书的颁发者信息有关,可能需要检查或更新证书配置。
订阅专栏 解锁全文
1268

被折叠的 条评论
为什么被折叠?



