by shigemk2

当面は技術的なことしか書かない

cert-manager Let's Encrypt ACMEなど

  • ACME(Automate Certificate Management Environment)
    • 自動で証明書を管理してくれる環境
  • Issuer
    • 和訳だと発行者
    • だから証明書を発行してくれる人
  • Challenge / Order
    • 自分達がドメインを持っていることをACME発行者に証明するのがチャレンジ
    • オーダーのための複数のACMEチャレンジをカプセル化し、1つまたは複数のチャレンジを管理する

cert-manager.io

zenn.dev

letsencrypt.org

letsencrypt.org

チャレンジやオーダーがうまくいっているかどうかは kubectl get order -A とか kubectl get challenge -A とかで確認する

stackoverflow.com