‣
- 先安裝 cert-manager (注意版本 ,目前只支援 v1.12.6)
- cert-manager 開啟 crds
- 安裝 adcs-issuer
- 建立 AD server 連線 secret
- 建立 issuer 或是 cluster issuer
5. 建立憑證
如果驗證一直不通過
如果使用
kubectl -n adcs-issuer logs depolyment adcs-issuser-controller-manager
發現一直驗證不過有可能是 IIS 網站的驗證設定問題
請前往 IIS ⇒ Default Website ⇒ CertSrv ⇒ 驗證來查看
- 如果叢集有加入網域 ⇒ 可使用 window 驗證的 NTLM 服務
- 如果叢集沒加入網域 ⇒ 請使用 基本驗證