技术栈

x509

格桑阿sir
3 个月前
kubernetes·ssl/tls·kubeadm·x509·csr·认证机制·apiserver
Kubernetes控制平面组件:APIServer 基于 X509 证书的认证机制云原生学习路线导航页(持续更新中)本文主要对kubernetes API Server 认证机制中的 X509 认证进行介绍,包括 X509证书 的设计理念、实现原理、认证流程,以及在 Kubernetes 中的具体应用
HeavenMonkey
1 年前
openssl·x509
Openssl X509 v3 AuthorityKeyIdentifier实验与逻辑分析Openssl是X509的事实标准,目前主流OS或个别安全性要求较高的设计场景,对X509的证书链验证已经不在停留在只从数字签名校验了,也就是仅仅从公钥验签的角度,在这些场景中,往往还会校验AuthorityKeyIdentifier和SubjectKeyIdentifier的一致性,也即下级证书的AuthorityKeyIdentifier应该与上级证书的SubjectKeyIdentifier一致,这两个参数是X509 v3 extensions的范围。