cert-manager 란 ?! (TLS, SSL)

gyeongseon·2023년 4월 30일
0
post-thumbnail

사용법

Securing NGINX-ingress


회고

과거에 포털 api 개발을 했었습니다. 그리고 고객들은 기업, 기관, 학교 등이 있었습니다. 그래서 서버가 대부분 온프레미스 환경이였습니다.

… 그리고 재수가 없어서 인증서까지 관리하는 경우가 많았습니다. 이러한 일들이 있었습니다.

  1. 고객이 인증서만 툭 던져줍니다. 그리고 웹서버 벤더에 맞게 적용해야 했습니다. 그때마다 가이드를 봤고 귀찮은 일이였습니다.
  2. 고객이 긴급이라 전화가 온적이 있습니다. 왼쪽 위에가 빨강색이라 전달받습니다. 그때마다 작업 해야합니다.
  3. 한번에 되면 다행입니다. 그렇지 않은 경우가 굉장히 많습니다. ㅠㅠㅠㅠㅠㅠㅠ

cert-manager 가 이러한 점들을 다 해결해줍니다.

안 쓸 이 유 가 없 다 아 입 니 까


HTTPS 컨셉을 이해합시다

사실 위 스택을 이용한 목적은 클러스터에서 배포하는 스택들의 SSL 적용을 위해서 입니다.

봤던 글 중에서 제일 쉽게 정리되어 있던 것 같습니다.

HTTPS 통신과정 쉽게 이해하기 #3(SSL Handshake, 협상)


문제 진단 (trouble shooting 🔥)

준비물 확인

공식적으로 등록된 도메인인지 확인하세요. 오타 꼭 확인하세요.

나의 인증서는 정말로 발급되었을까 ?!

https://crt.sh/

위에서 도메인 입력하시고 정말로 인증서가 발급되었는지 확인해보세요 !

issuer의 namespace 확인

일단 오브젝트가 issuer라면 namespace를 확인해보세요.

제가 겪고, 들었던 문제들은 이정도였습니다.

profile
경선 :)

0개의 댓글