随笔分类 - K3s
摘要:请先参考 K3s生成100年CA证书 搭建K3s集群时会使用我们手动生成的100年CA证书 但是生成的其它非CA证书只有一年有效期,所以我们在集群搭建好以后通过修改时间为99年后再重启k3s服务 以便生成的其它非CA证书的有效期至100年后 再改回时间 再重启K3s服务 # 禁用时间同步,所有服务器
阅读全文
摘要:查看Openssl版本 openssl version 注意:只需要在第1台执行K3s服务的服务器中执行命令生成证书即可 如果版本大于等于1.1.1 # k3s相关CA证书 mkdir -p /var/lib/rancher/k3s/server/tls cd /var/lib/rancher/k3
阅读全文