【发布时间】:2019-08-29 14:40:51
【问题描述】:
我正在尝试为 Kubernetes 配置 nginx-ingress,以便客户端证书无需验证即可传递给后端服务。
由于客户要求,我们使用客户端证书进行身份验证,但证书未由服务器签名,因此验证证书并不是我们的工作,只是检查它是否在允许的证书列表中。
在我们的测试服务器上运行良好,我们使用由服务器 CA 证书签名的证书,但在设置之后
nginx.ingress.kubernetes.io/auth-tls-verify-client: "off"
客户端证书不再在请求标头中转发,即使我们仍然有
nginx.ingress.kubernetes.io/auth-tls-pass-certificate-to-upstream: "true"
nginx-ingress 是否允许通过客户端证书而不进行验证?
我希望禁用 auth-tls-verify-client 只会阻止 nginx-ingress 验证证书签名并仍然通过它,但它却从请求中消失了。
【问题讨论】: