K8s--集群的设置-配置TLS

TLS 传输层加密 前身是SSl tls/ssl

只有A去验证B的证书的合法性 单向TLS
双向验证证书合法性 双向TLS 就是mTLS

https=http+tls/ssl

对称加密

加密和解密使用同一个密钥–密码
优点:加密大数据比较快
缺点:密钥不方便传输
常见:AES, DES 加密长度越长越安全

非对称加密

公钥、私钥
数据加密模式:公钥加密,私钥解密
数字签名模式:私钥加密,公钥解密

哈希函数

md5 sha1 sha512

k8s使用的就是mTLS进行通信

访问某个pod的时候,到底要不要TLS认证,这个就要看此pos里程序的配置了

etcd         /etc/kubernetes/manifests/etcd.yaml

kube-api    

你可能感兴趣的:(ssl,https,网络协议)