cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noount
通常,Kubernetes的證書是由kubeadm生成的,所以可能需要修改kubeadm的源碼或者配置
登錄Master節點
》》》默認延續1年
# 查看證書 檢查證書有效期
# 該命令顯示 /etc/kubernetes/pki 文件夾中的客戶端證書以及 kubeadm 使用的 KUBECONFIG 文件中嵌入的客戶端證書的到期時間/剩余時間。
kubeadm certs check-expiration
# 該命令會自動續期所有即將過期的證書。
kubeadm certs renew all
# 重啟相關組件
systemctl restart kubelet
》》 修改任意年限