CertificateSigningRequest 对象提供了一种机制,通过提交证书签名请求并使其异步批准和签发来获取 x509 证书。
Kubelet 使用此 API 获取:1. 用于向 kube-apiserver 进行身份验证的客户端证书(使用 "kubernetes.io/kube-apiserver-client-kubelet" signerName)。2. kube-apiserver 可以安全连接到的 TLS 端点的服务证书(使用 "kubernetes.io/kubelet-serving" signerName)。
此 API 可用于请求用于向 kube-apiserver 进行身份验证的客户端证书(使用 "kubernetes.io/kube-apiserver-client" signerName),或从自定义非 Kubernetes 签名者处获取证书。