K8s--集群的设置-配置TLS_k8s集群如何修改tls版本_跳跃音符#3712的博客-程序员宅基地

技术标签: https  网络协议  ssl  

TLS 传输层加密 前身是SSl tls/ssl

只有A去验证B的证书的合法性 单向TLS
双向验证证书合法性 双向TLS 就是mTLS

https=http+tls/ssl

对称加密

加密和解密使用同一个密钥–密码
优点:加密大数据比较快
缺点:密钥不方便传输
常见:AES, DES 加密长度越长越安全

非对称加密

公钥、私钥
数据加密模式:公钥加密,私钥解密
数字签名模式:私钥加密,公钥解密

哈希函数

md5 sha1 sha512

k8s使用的就是mTLS进行通信

访问某个pod的时候,到底要不要TLS认证,这个就要看此pos里程序的配置了

etcd         /etc/kubernetes/manifests/etcd.yaml

kube-api    
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_45081220/article/details/124970876

智能推荐

LOJ 2557 「CTSC2018」组合数问题 (46分)_weixin_34367257的博客-程序员宅基地

题目:https://loj.ac/problem/2557第一个点可以暴搜。第三个点无依赖关系,k=3,可以 DP 。dp[ cr ][ i ][ j ] 表示前 cr 个任务、第一台机器最晚完成时间是 i 、第二台机器最晚完成时间是 j ,第三台机器最晚完成时间是多少。数组开 500 就行了。#include<cstdio>#include<cstri...

小程序获取当前页面url_百度小程序weburl如何获取_IT小智的博客-程序员宅基地

使用getCurrentPages可以获取当前加载中所有的页面对象的一个数组,数组最后一个就是当前页面。var pages = getCurrentPages() //获取加载的页面var currentPage = pages[pages.length-1] //获取当前页面的对象var url = currentPage.route //当前页面urlvar op...

iosepub阅读器_超赞EPUB阅读器 - Neat Reader_weixin_39846898的博客-程序员宅基地

Neat Reader 是什么?Neat Reader 是一款EPUB阅读器!Neat Reader 是一款支持Windows, Mac, Android, iOS,以及浏览器使用的全平台EPUB阅读器。你可以在任意平台上使用 Neat Reader 阅读你的 EPUB 文件,再也不用每个平台上分别使用不同的软件了。Neat Reader 的每个软件都是免费的,如果你只需要在一个设备上进行阅读,那...

Hexo之Next主题优化(一)_next 主题更新后 md文件错误_王丽君同学的博客-程序员宅基地

设置中文 找到站点配置文件(hexo根目录下的称为站点配置文件,主题文件夹下的称为主题配置文件),找到如下字段,更新为如下即可language: zh-Hans添加导航栏 如下图,我们可以添加多样的导航栏,这些在我们主题的配置文件中都是用的 添加导航栏方式:直接打开hexo安装根目录下的themes文件夹中,我用的是next主题(根据你主题而定),然后打开next文件夹,更改_confi

第1章:准备工作及主要架构解析_会气功的豌豆的博客-程序员宅基地

俗话说得好:“工欲善其事,必先利其器”。今天我们就一起来做一些准备工作,并且熟悉一下HTML5的基本知识。这里我建议的编码软件是VisualStudioCode。你可以到VisualStudioCode官网(以后的文章里将其简称为VSCode)里下载该软件。安装完毕后,如果想换成中文设置,可以到扩展界面里搜索Chinese,安装第一个插件后重启VSCode。下面,我们来认识一下HTML的基本架构。HTML的基本架构如下:<!DOCTYPE html><html lang=".

用mariadb驱动连接mysql_mariadb/mysql使用Navicat连接报错_Python咖啡的博客-程序员宅基地

【问题1】使用Navicat连接服务器的mariadb/mysql时报错 access denied for user [email protected](using password:yes)【原因1】mariadb/mysql没有提供root权限给除了localhost以外的主机进行访问【解决】#进入mariadb/mysql#此步骤设置了以root用户访问的任何IP都以'root'作为密码...

随便推点

ideaMaven项目使用第三方依赖java.lang.NoClassDefFoundError_瑟瑟青玄的博客-程序员宅基地

java.lang.NoClassDefFoundError: com/alipay/api/AlipayApiException在war中直接添加第三方的jar。

关于request.getRequestDispatcher()的两个方法_Archie_java的博客-程序员宅基地

一、getRequestDispatcher()getRequestDispatcher()包含两个重要方法,分别是请求转发和请求包含。一个请求跨多个Servlet时,需要使用请求转发和请求包含。首先需要获得一个RequestDispatcher 对象:RequestDispatcher rd = request.getRequestDispatcher("/MyServlet");请求转发: rd.forward( request , response );请求包含: rd.include( re

在压缩视频文件时怎么调整辨识度_chengti6027的博客-程序员宅基地

视频文件怎样压缩可以调整辨识度呢,在压缩视频文件时是因为辨识度不够高才会对视频文件的清晰度形成影响,如果能在压缩视频文件时对清晰度进行调整,视频文件压缩就不会不清晰了,那么我们在压缩视频文件时应该怎样调整视频文件的清晰度呢,有想知道的小伙伴我们一起来了解一下; 方法: 1、在电脑上...

ios safari 模拟器_电脑也能运行iOS?这款iOS模拟器到底靠谱吗_抬杠小天才的博客-程序员宅基地

在电脑里要玩手机应用或游戏,那就得装个模拟器,你还别说有的手机游戏在电脑里玩起来还真的更方便更爽,可惜的是目前只有安卓版的模拟器,iOS版的则因为其系统的封闭性,还很少出现。今日小编在偶尔间看到一款iOS模拟器,它号称可以模拟iOS系统,让你在电脑中体验iOS的魅力,那岂不是没有苹果手机的用户有福了?赶紧的来体验一下。iOS桌面模拟器 安装使用有点特别要使用这个苹果桌面模拟器,需要下载安装它的桌面...

推荐文章

热门文章

相关标签