Ce document a été traduit à l'aide d'une technologie de traduction automatique. Bien que nous nous efforcions de fournir des traductions exactes, nous ne fournissons aucune garantie quant à l'exhaustivité, l'exactitude ou la fiabilité du contenu traduit. En cas de divergence, la version originale anglaise prévaut et fait foi.

Procédure pour ajouter un certificat personnalisé

Condition préalable : Un certificat au format .pem

Objectif : Rendre un certificat personnalisé disponible au niveau du système

Ceci concerne les certificats utilisés par les services au niveau du système.

Les charges de travail Kubernetes doivent plutôt inclure leurs certificats dans l’image du conteneur.

Pour installer un certificat personnalisé, nous devons

  • copier le fichier .pem vers /etc/pki/trust/anchors/

  • exécuter update-ca-certificates

Le fragment cloud-config correspondant ressemble à ceci :

write_files:
  - path: /etc/pki/trust/anchors/my-custom-certificate.pem
    permission: 0444
    content: |-
      -----BEGIN CERTIFICATE-----
      ...
      -----END CERTIFICATE-----
runcmd:
  - update-ca-certificates

(contenu du certificat réel omis pour des raisons de brièveté)