创建证书

平台管理员导入 TLS 证书并分配给指定项目后,具有相应项目权限的开发人员在使用入站规则和负载均衡功能时,可以使用平台管理员导入并分配的证书。随后,在证书过期等场景下,平台管理员可以集中更新证书。

NOTE

证书功能当前不支持在公有云集群中使用。您可以根据需要在指定命名空间内创建 TLS 类型的 Secret 字典。

通过 Web 控制台创建证书

  1. 进入 Administrator

  2. 在左侧导航栏中,点击 Network Management > Certificates

  3. 点击 Create Certificate

  4. 参照以下说明配置相关参数。

    参数描述
    Assign Project
    • All Projects:将证书分配用于当前集群关联的所有项目。
    • Specified Project:将证书分配用于指定项目。
    • No Assignment:暂不分配项目。证书创建完成后,可通过 Update Project 操作更新可使用该证书的项目。
    Public Key指 tls.crt。导入公钥时,不支持二进制文件。
    Private Key指 tls.key。导入私钥时,不支持二进制文件。
  5. 点击 Create