使用火狐瀏覽器訪問雙向認證的k8s api

首先 不能在火狐裏對要訪問的網址添加例外瀏覽器

 

打開 選項->高級->查看證書->證書機構->導入。先擇服務端ca.crt後根據提示導入證書curl

 

生成p12文件ui

openssl pkcs12 -export -clcerts -in cs_client.crt -inkey cs_client.key -out client.p12url

密碼隨便輸入spa

 

火狐瀏覽器 打開 選項->高級->查看證書->您的證書->導入 p12 文件, 輸入上邊設置的密碼ssl

 

訪問 https://mhc:6443/swagger-ui 成功openssl

 

----------------------------------------------------cli

curl 訪問swagger

cat cs_client.crt cs_client.key > cs_client.pem 密碼

 

curl https://mhc:6443/swagger-ui --cacert ssl/ca.crt --cert client_ssl/client.pem

curl https://mhc:6443/swagger-ui -k --cert client_ssl/client.pem

curl https://mhc:6443/swagger-ui -k --key client_ssl/cs_client.key --cert client_ssl/cs_client.crt

相關文章
相關標籤/搜索