Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >如何让gitlab使用内部CA生成的私有信任证书

如何让gitlab使用内部CA生成的私有信任证书
EN

Stack Overflow用户
提问于 2021-11-03 07:24:19
回答 1查看 230关注 0票数 1

我正试图用头盔安装gitlab。我有一个由内部证书颁发机构发给我的证书,我使用.pem.key文件生成一个使用以下命令进行的tls秘密:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
kubectl create secret tls gitlab-cert --cert=<cert>.pem --key=<cert>.key

当我运行舵机安装时,我希望能够使用https://{internal-domain}查看gitlab,但是我得到了下面的图像。

头盔安装配置

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
helm install gitlab gitlab/gitlab \
  --timeout 600s \
  --set global.hosts.domain=${hosts_domain} \
  --namespace ${helm_namespace} \
  --set global.hosts.externalIP=${static_ip} \
  --set postgresql.install=false \
  --set global.psql.host=${postgres_sql_ip} \
  --set global.psql.password.secret=${k8s_password_secret} \
  --set global.psql.username=${postgres_sql_user} \
  --set global.psql.password.key=${k8s_password_key}
  --set global.psql.ssl.secret=${psql_ssl_secret} \
  --set global.psql.ssl.clientCertificate=${psql_ssl_client_certificate} \
  --set global.psql.ssl.clientKey=${psql_ssl_client_key} \
  --set global.psql.ssl.serverCA=${psql_ssl_server_ca} \
  --set global.extraEnv.PGSSLCERT=${extra_env_pg_ssl_cert} \
  --set global.extraEnv.PGSSLKEY=${extra_env_pg_ssl_key} \
  --set global.extraEnv.PGSSLROOTCERT=${extra_env_pg_ssl_root_cert} \
  --set global.host.https=true \
  --set global.ingress.tls.enabled=true \
  --set global.ingress.tls.secretName=${gitlab-cert} \
  --set certmanager.install=false \
  --set global.ingress.configureCertmanager=false \
  --set gitlab.webservice.ingress.tls.secretName=${gitlab-cert}

吊舱运转良好。

EN

回答 1

Stack Overflow用户

发布于 2021-11-04 07:48:22

张贴社区wiki回答更好的能见度。可以自由地扩展它。

基于@sytech评论:

您遇到的错误是CERT_WEAK_SIGNATURE_ALGORITHM。似乎您应该使用更强的算法重新生成证书。

您可能使用了一些弱签名算法。Mozilla Firefox都不是基于弱算法的证书安全处理

从2017年开始,沙一证书将不再被主要浏览器制造商视为安全证书。2012年初取消了对基于MD5的签名的支持。

请确保你是使用更安全的算法

我们鼓励证书颁发机构(CA)和网站管理员升级他们的证书,使用比SHA-1强的签名算法,例如SHA-256、SHA-384或SHA-512。

另一种选择是,它可能是在您的终端问题-检查您的网络和浏览器设置- 本文给出了一些步骤。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69827470

复制
相关文章
内网创建私有CA证书
关建立私有CA证书 OpenSSL: 三个组件: openssl: 多用途的命令行工具; libcrypto: 加密解密库; libssl:ssl协议的实现; # PKI:Public Key Infrastructure # CA # RA # CRL # 证书存取库 # 建立私有CA: # OpenCA # openssl # 证书申请及签署步骤: # 1、生成申请请求; # 2、RA核验; # 3、CA签署; # 4、
小柒吃地瓜
2020/04/23
2.7K0
使用mkcert工具生成受信任的本地SSL证书
官方文档:https://github.com/FiloSottile/mkcert#mkcert
宝耶需努力
2022/12/13
4.8K0
使用mkcert工具生成受信任的本地SSL证书
生成CA自签名根证书和颁发证书和证书提取
CA(Certificate Authority)被称为证书授权中心,是数字证书发放和管理的机构。
mousemin
2023/06/10
1.4K0
自定义根证书颁发机构 CA 生成自签名证书
前面有写过使用 Node.js 搭建 HTTPS 服务器 其中的自签名生成证书方式比较简单,既充当 HTTPS 根证书的角色也充当了用户的角色,本文我们会先创建一个 CA 根证书,再创建一个由 CA 根证书签名的自定义证书。
五月君
2020/11/04
4.3K0
自定义根证书颁发机构 CA 生成自签名证书
CA证书(数字证书的原理)
加密:通过加密算法和公钥对内容(或者说明文)进行加密,得到密文。加密过程需要用到公钥。
Centy Zhao
2019/12/26
9.7K3
自制CA证书设置ssl证书
注意,这里的 Organization Name (eg, company) [Internet Widgits Pty Ltd]: 后面生成客户端和服务器端证书的时候也需要填写,O和OU不要写成一样的!!!
聂伟星
2020/08/14
5.7K0
pki ca与数字证书技术大全_内部控制体系种类
PKI 是 Public Key Infrastructure 的缩写,中文叫做公开密钥基础设施,也就是利用公开密钥机制建立起来的基础设施。
全栈程序员站长
2022/09/23
1.1K0
pki ca与数字证书技术大全_内部控制体系种类
CA1823:避免未使用的私有字段
值 规则 ID CA1823 类别 “性能” 修复是中断修复还是非中断修复 非中断 原因 当代码中存在专用字段但任何代码路径均未使用该字段时,会报告此规则。 规则说明 检测到程序集内有似乎未访问过的私有字段。 如何解决冲突 若要解决此规则的冲突,请删除该字段或添加使用该字段的代码。 何时禁止显示警告 可禁止显示此规则的警告。 相关规则 CA1812:避免未实例化的内部类 CA1801:检查未使用的参数
用户4268038
2022/02/19
6340
使用OpenSSL创建CA和申请证书
OpenSSL是一种加密工具套件,可实现安全套接字层(SSL v2 / v3)和传输层安全性(TLS v1)网络协议以及它们所需的相关加密标准。
星哥玩云
2022/07/31
2.7K0
使用OpenSSL创建CA和申请证书
OpenSSL实现私有CA
1. 为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,并提供了丰富的应用程序供测试或其它目的使用;
星哥玩云
2022/06/30
1.1K0
OpenSSL实现私有CA
certutil 导入 CA 证书
在linux下使用GoAgent客户端的时候,需要导入CA.cer证书。 安装证书管理工具 apt-get install libnss3-tools 导入证书 $ certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n GoAgent -i ~/programs/goagent/local/CA.crt 如果输出: certutil: function failed: security library: bad database. 说明数据库损坏,需要重建。 $ m
前Thoughtworks-杨焱
2021/12/08
2.7K0
生成本地CA根证书、p12流程
安装 OpenSSL:首先,确保你的系统上安装了 OpenSSL 工具。如果尚未安装,你可以通过 Homebrew 或从 OpenSSL 官方网站下载并安装。
Raindew
2023/10/14
1.4K0
(2 / 3)CentOS搭建K8s微服务20条
registry和image是修改镜像仓库和镜像名为阿里云的仓库(该仓库为个人用户仓库)。官方镜像国内网络基本拉取不下来,默认配置使用Deployment控制器,副本数为1。你可以修改为DaemonSet,每个节点部署一个pod,此处使用nodeSelector将ingress控制器固定在master上
老张的哲学
2023/01/09
2.2K0
OpenSSL的简单使用与自签CA证书
linux中主要通过openssl,gpg等工具来实现加密解密机制,这里我只介绍下openssl的使用方法!
小柒吃地瓜
2020/04/23
2.9K0
certutil 导入 CA 证书
本文由wp2Blog导入,原文链接:http://devonios.com/certutil-%e5%af%bc%e5%85%a5-ca-%e8%af%81%e4%b9%a6.html
全栈程序员站长
2022/03/02
1.1K0
CentOS安装CA证书
刚开始我只是要给自己的邮件服务器安装自签证书用,之前看到了csdn的一些教程写的含糊不清,所以用一个最简单的办法去安装CA证书。
KINDYEAR
2022/07/12
5.2K0
数字证书CA
数字证书是一种文档,其中包含与证书持有者有关的一组属性。最常见的证书类型是符合X.509标准的证书,该证书允许在其结构中对参与方的标识详细信息进行编码。
小四的技术之旅
2022/07/26
2.6K0
数字证书CA
数字证书系列-CA以及用CA 签发用户证书
我们如何由证书请求文件获得证书呢? 我们的证书请求文件一般发送给相应(取决于CSR文件创建向导中填写的X.509信息)的可信任“证书签发”机构,他们会给我们生成对应的证书文件(签发证书是收费的哦);对于我们的个人小站,还需要去付费买“签名数字证书”,这个可怎么办?还好,我们可以自己创建CA证书,然后用CA证书来为自己CSR签发数字证书,只是这个证书不是“可信任”机构签发的,而是我们自己签发的; 废话不多说,我们还是用openssl来创建CA证书:
qsjs
2020/06/09
2.6K0
CA数字证书怎么用 CA数字证书收费标准
  CA数字证书也就是权威的CA机构颁发的SSL证书,可保护网站数据安全不被窃取、泄露,而且有利于SEO关键词优化,是网站安全解决方案之一。
安信SSL证书
2019/08/27
8.1K0
CA数字证书怎么用 CA数字证书收费标准
点击加载更多

相似问题

如何让Traefik信任我们公司的CA来生成letsencrypt证书?

179

使用受信任的CA创建SSL证书

23

购买CA证书后,我是否也会信任其他公司从该CA证书生成的服务证书?

25

在istio级别上信任CA证书

10

Ngnix SSL信任库/ca证书规范

11
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文