LetsEncrypt SSL 证书可以用于现有主机名吗?

ary*_*naq 5 azure ssl-certificate lets-encrypt azure-aks

我正在尝试找出如何在不中断用户/客户的情况下将网站/服务器从 digitalocean Droplet 迁移到 Azure (AKS)。

digitalocean 配置具有由 letencrypt (通过 serverpilot 管理)为主机名提供的 SSL 证书foo.example.com。

在新配置中:

  • ClusterIssuer已安装 ( cert-manager.io/v1)
  • 自动为入口资源颁发 SSL 证书工作正常

我不确定的是,当 digitalocean Droplet 中已经向同一主机颁发了证书时,我是否能够(间接通过 AKSClusterIssuer中)为现有主机名 ( ) 请求新证书?foo.example.com

我的直觉告诉我不,因为要进行完全的敌意接管,所需要做的就是掌握我们的 DNS 配置并为域设置证书......我正在尝试找出一种方法来测试/验证这一点,但对此的任何智慧都非常感激。

小智 1

您将能够使用 cert-manager 进行配置,即使您在数字 Ocean Droplet 中拥有可用的现有证书也是可以的。当我将网站从 godaddy 迁移到 aks 时,我做了类似的练习。

你可以参考这个链接

如果您想使用现有证书直至其过期,如果您有证书 pem 文件和 crt,您仍然可以这样做。

kubectl create secret generic domain-tls \
  --from-file=tls.key=<your domain.pem> \
  --from-file=tls.crt=<your domain.crt>
Run Code Online (Sandbox Code Playgroud)