CertificateSigningRequest 对象提供了一种机制,可以通过提交证书签名请求并异步批准和颁发来获取 x509 证书。
Kubelet 使用此 API 获取:1. 用于向 kube-apiserver 进行身份验证的客户端证书(使用“kubernetes.io/kube-apiserver-client-kubelet” signerName)。2. kube-apiserver 可以安全连接到的 TLS 端点的服务证书(使用“kubernetes.io/kubelet-serving” signerName)。
此 API 可用于请求客户端证书以向 kube-apiserver 进行身份验证(使用“kubernetes.io/kube-apiserver-client” signerName),或从自定义非 Kubernetes 签名者获取证书。