×

Red Hat OpenShift 的 cert-manager 运算符是一个集群范围的服务,提供应用程序证书生命周期管理。

这些发行说明跟踪 Red Hat OpenShift 的 cert-manager 运算符的开发。

Red Hat OpenShift 1.14.1 的 cert-manager 运算符

发布日期:2024-11-04

Red Hat OpenShift 1.14.1 的 cert-manager 运算符提供以下安全公告:

Red Hat OpenShift 的 cert-manager 运算符 1.14.1 版本基于上游 cert-manager v1.14.7 版本。更多信息,请参见 cert-manager 项目 v1.14.7 版本的发行说明

Red Hat OpenShift 1.14.0 的 cert-manager 运算符

发布日期:2024-07-08

Red Hat OpenShift 1.14.0 的 cert-manager 运算符提供以下安全公告:

Red Hat OpenShift 的 cert-manager 运算符 1.14.0 版本基于上游 cert-manager v1.14.5 版本。更多信息,请参见 cert-manager 项目 v1.14.5 版本的发行说明

新特性和增强功能

FIPS合规性支持

此版本中,Red Hat OpenShift 的 cert-manager 运算符现在自动启用 FIPS 模式。当安装在 FIPS 模式的 OpenShift Container Platform 集群上时,Red Hat OpenShift 的 cert-manager 运算符可确保兼容性,而不会影响集群的 FIPS 支持状态。

使用 cert-manager 管理的证书保护路由(技术预览)

在此版本中,您可以使用 Red Hat OpenShift 的 cert-manager 运算符管理在 Route 资源中引用的证书。更多信息,请参见 使用 Red Hat OpenShift 的 cert-manager 运算符保护路由

NCM颁发者

Red Hat OpenShift 的 cert-manager 运算符现在支持诺基亚 NetGuard 证书管理器 (NCM) 颁发者。ncm-issuer 是一个 cert-manager 外部颁发者,它使用 Kubernetes 控制器与 NCM PKI 系统集成以签署证书请求。此集成简化了为应用程序获取非自签名证书的过程,确保其有效性并保持更新。

NCM 发行者仅在 1.1.1 版本和 Red Hat OpenShift 1.14.0 版本的 cert-manager 运算符下经过验证。此版本处理诸如颁发、续订和管理 OpenShift Container Platform 集群的 API 服务器和入口控制器证书等任务。

Red Hat OpenShift 1.13.1 的 cert-manager 运算符

发布日期:2024-05-15

以下安全公告适用于 Red Hat OpenShift 1.13.1 的 cert-manager 运算符:

Red Hat OpenShift 的 cert-manager 运算符 1.13.1 版本基于上游 cert-manager v1.13.6 版本。更多信息,请参见cert-manager 项目 v1.13.6 版本的发行说明

Red Hat OpenShift 1.13.0 的 cert-manager 运算符

发布日期:2024-01-16

以下安全公告适用于 Red Hat OpenShift 1.13.0 的 cert-manager 运算符:

Red Hat OpenShift 的 cert-manager 运算符 1.13.0 版本基于上游 cert-manager v1.13.3 版本。更多信息,请参见cert-manager 项目 v1.13.0 版本的发行说明

新功能和增强功能

  • 您现在可以使用 Red Hat OpenShift 的 cert-manager 运算符来管理 API 服务器和入口控制器的证书。更多信息,请参见使用发行者配置证书

  • 在此版本中,Red Hat OpenShift 的 cert-manager 运算符的范围已从之前的仅限于 AMD64 架构的 OpenShift Container Platform 扩展到包括对在 IBM Z® (s390x)、IBM Power® (ppc64le) 和 ARM64 架构上运行的 OpenShift Container Platform 上管理证书的支持。

  • 在此版本中,您可以使用 DNS over HTTPS (DoH) 在 ACME DNS-01 挑战验证期间执行自检。可以使用命令行标志 --dns01-recursive-nameservers-only--dns01-recursive-nameservers 控制 DNS 自检方法。更多信息,请参见通过覆盖 cert-manager 运算符 API 中的参数来自定义 cert-manager