【发布时间】:2021-12-17 23:41:45
【问题描述】:
我正在尝试使用 helm 安装 gitlab。我有一个由内部证书颁发机构颁发给我的证书,我已经使用 .pem 和 .key 文件通过以下命令生成 tls secrete:
kubectl create secret tls gitlab-cert --cert=<cert>.pem --key=<cert>.key
当我运行 helm 安装时,我希望能够使用 https://{internal-domain} 查看 gitlab,但是我得到了下图。
HELM 安装配置
helm install gitlab gitlab/gitlab \
--timeout 600s \
--set global.hosts.domain=${hosts_domain} \
--namespace ${helm_namespace} \
--set global.hosts.externalIP=${static_ip} \
--set postgresql.install=false \
--set global.psql.host=${postgres_sql_ip} \
--set global.psql.password.secret=${k8s_password_secret} \
--set global.psql.username=${postgres_sql_user} \
--set global.psql.password.key=${k8s_password_key}
--set global.psql.ssl.secret=${psql_ssl_secret} \
--set global.psql.ssl.clientCertificate=${psql_ssl_client_certificate} \
--set global.psql.ssl.clientKey=${psql_ssl_client_key} \
--set global.psql.ssl.serverCA=${psql_ssl_server_ca} \
--set global.extraEnv.PGSSLCERT=${extra_env_pg_ssl_cert} \
--set global.extraEnv.PGSSLKEY=${extra_env_pg_ssl_key} \
--set global.extraEnv.PGSSLROOTCERT=${extra_env_pg_ssl_root_cert} \
--set global.host.https=true \
--set global.ingress.tls.enabled=true \
--set global.ingress.tls.secretName=${gitlab-cert} \
--set certmanager.install=false \
--set global.ingress.configureCertmanager=false \
--set gitlab.webservice.ingress.tls.secretName=${gitlab-cert}
吊舱运行良好。
【问题讨论】:
-
您遇到的错误是
CERT_WEAK_SIGNATURE_ALGORITHM。看来您应该使用更强大的算法重新生成证书。
标签: ssl kubernetes gitlab ssl-certificate kubernetes-helm