当前位置: 首页 > news >正文

Let‘s Encrypt介绍(免费、自动化、开放的SSL/TLS证书颁发机构CA,Certificate Authority)cert-manager

文章目录

    • 没有 Let's Encrypt 之前
    • Let's Encrypt 出现后
    • 在 Kubernetes 中怎么用
      • cert-manager
    • staging 和 prod 是什么
      • Staging(测试环境)
      • Production(生产环境)
    • 为什么 Kubernetes 项目几乎都用它

Let’s Encrypt是一个免费的、自动化的、开放的 SSL/TLS 证书颁发机构(CA,Certificate Authority)。

它解决的问题很简单:

让网站能够使用 HTTPS 加密通信,而不用花钱购买证书。


没有 Let’s Encrypt 之前

以前部署网站:

  1. 向证书机构购买 SSL 证书
  2. 提交域名验证资料
  3. 下载证书
  4. 手动安装到 Nginx / Apache
  5. 每年续费

过程比较麻烦,而且通常要收费。


Let’s Encrypt 出现后

只需要证明:

“这个域名是我的”

Let’s Encrypt 就会免费签发证书。

例如:

api.example.com

验证通过后获得:

fullchain.pem privkey.pem

然后配置:

ssl_certificate fullchain.pem; ssl_certificate_key privkey.pem;

浏览器就能显示:

https://api.example.com 🔒 安全连接

在 Kubernetes 中怎么用

你的截图里有:

gateway/cert-issuer.yaml

内容:

Let's Encrypt staging + prod ClusterIssuer

这通常意味着使用:

cert-manager

Kubernetes 最常见的自动证书管理方案。

架构:

Internet │ ▼ Kong Ingress │ ▼ cert-manager │ ▼ Let's Encrypt

工作流程:

创建 Ingress │ ▼ cert-manager发现需要证书 │ ▼ 向Let's Encrypt申请 │ ▼ 自动验证域名 │ ▼ 生成TLS Secret │ ▼ Kong自动加载证书

最终:

https://api.xxx.com https://auth.xxx.com https://app.xxx.com

全部自动获得 HTTPS。


staging 和 prod 是什么

你截图中的:

Let's Encrypt staging + prod ClusterIssuer

一般会定义两个 Issuer:

Staging(测试环境)

server:https://acme-staging-v02.api.letsencrypt.org/directory

特点:

  • 不限申请次数
  • 证书不受浏览器信任
  • 用于调试

浏览器会提示:

Your connection is not private

这是正常的。


Production(生产环境)

server:https://acme-v02.api.letsencrypt.org/directory

特点:

  • 真正可用
  • 浏览器信任
  • 有申请频率限制

获得的证书就是正式 HTTPS 证书。


为什么 Kubernetes 项目几乎都用它

原因很简单:

方案成本自动续期Kubernetes集成
商业SSL收费通常手动一般
Let’s Encrypt免费自动非常好

所以现在 Kubernetes 的标准组合几乎是:

Kong / Nginx Ingress + cert-manager + Let's Encrypt

你现在这个架构里的cert-issuer.yaml,本质上就是:

定义 cert-manager 如何向 Let’s Encrypt 申请和续期 HTTPS 证书。

这是目前 Kubernetes 公网服务部署中最主流、最接近事实标准(de facto standard)的 HTTPS 方案。

http://www.jsqmd.com/news/1063644/

相关文章:

  • 2026/4/2课程博客 软件测试复习:选择题考点(测试工具+等价类划分)
  • 零基础学AI人工智能:9.4 聚类算法
  • PvZ Toolkit终极指南:植物大战僵尸PC版最全修改器使用教程
  • 2026清远营业性演出许可证有没有正规代办推荐 - 资讯速览
  • 人类学习的本质:从DeepSeek V4看动态反馈与多专家协同
  • Video2X深度解析:如何通过C++架构重构实现高性能视频AI处理
  • 上海高端酒水回收市场调研及靠谱服务商名录汇总 - 海棠依旧大
  • 基于视觉语言模型的交通事故自动分析与报告生成技术实践
  • 无痛季度规划:用实时信号替代传统OKR流程
  • 视频字幕文字提取全攻略:2026保姆级教程,手把手教你免费搞定
  • Vue 3 自定义插件开发实战:从原理到生产级权限指令
  • 苏州卫生间免砸砖防水补漏哪家专业?服务商挑选标准与适用场景 - 徽顺虹
  • 2026年口碑好的 最新 烟台家常菜特色美食餐厅、烟台家常菜老字号饭馆排行:5家地道门店一览 - 起跑123
  • 2026年6月澳洲旅游签证机构优先考虑哪家?5家主流机构资质与服务对比 - 资讯快报
  • keytool-importkeypair深度解析:企业级Java密钥管理架构设计
  • AI工程化三支柱:Agent可视化、模型安全护栏与推理引擎优化
  • 瑞士本地电力社区技术经济评估:从P2P交易到能源民主化
  • 2026年过炉托盘源头厂家选购指南:代表性企业解析 - 资讯快报
  • 3步解决老款Mac系统升级难题:OpenCore Legacy Patcher完整指南
  • 2026济南财税公司靠谱推荐榜|企业财税托管避坑实测榜单 - 资讯快报
  • 企业 AI 转型避坑指南:从头部翻车案例看工程落地核心逻辑
  • 立体视觉与语言引导分割:模块化设计与消融实验深度解析
  • 小米汽车音响升级推荐排行:2026原厂升级与改装方案榜单,告别原车听个响 - 资讯快报
  • 2026揭阳抖音公会营业性演出许可证代办哪家好 - 资讯速览
  • Godot 源码分析(二):Vulkan 渲染后端支持全景
  • 2026年合肥市初三中考成绩200分左右适合上什么学校?——推荐合肥理工学校 - 教育为先
  • ARM Cortex-M4开发入门:TWR-K60N512硬件解析与IAR环境搭建实战
  • 告别 9.9 元低价内卷!MFi 认证打造产品差异化,拉高单品利润与品牌档次
  • 物理引导与半影感知:航空航天影像阴影处理的核心技术解析
  • 一文读懂完整 MFi 认证全流程,避开 90% 厂商踩过的认证弯路