(1)證書列表
應用端私鑰:/usr/local/apache/conf/cert/test.com.key
應用端證書:/usr/local/apache/conf/cert/test.com.crt
中間CA證書鏈:/usr/local/apache/conf/cert/test.com.chain.crt
(2)將應用端證書和中間CA證書鏈打包合並成一個證書鏈
cat /usr/local/apache/conf/cert/test.com.crt /usr/local/apache/conf/cert/test.com.chain.crt > /usr/local/apache/conf/cert/test.com.allchain.crt
(3)httpd-ssl.conf證書配置
SSLCertificateFile /usr/local/apache/conf/cert/test.com.allchain.crt
SSLCertificateChainFile /usr/local/apache/conf/cert/test.com.allchain.crt
SSLCertificateKeyFile /usr/local/apache/conf/cert/test.com.key
(4)Rancher中配置證書
集群 => 項目/命名空間 => 資源 => 密文 => 證書列表 => 添加證書:
私鑰:填寫文件/usr/local/apache/conf/cert/test.com.key的內容。
證書:填寫文件/usr/local/apache/conf/cert/test.com.allchain.crt的內容。
(5)Rancher中使用證書
集群 => 項目/命名空間 => 資源 => 工作負載 => 數據卷 => 添加卷 => 證書卷