Using ECC Workload
Certificates
(pilot-agent environmental variables)
376.10 KB
9 页
0 下载
59 浏览
0 评论
0 收藏
所属分类:
云计算&大数据 / Istio
| 语言 | 格式 | 评分 |
|---|---|---|
英语 | .pdf | 3 |
| 摘要 | ||
文档主要介绍了Istio中使用ECC证书的情况,特别是在Istio 1.6版本中新增了对ECC证书的支持,并在更高版本中取消了CA证书的限制。文档详细说明了如何通过设置ECC_SIGNATURE_ALGORITHM环境变量来启用ECDSA签名算法,并提供了检查工作负载证书的方法。此外,文档还提到了Istio 1.10版本中将ECC支持添加到meshConfig中的计划,并提醒用户环境变量的使用可能被视为实验性功能。 | ||
| AI总结 | ||
### 文档总结
1. **ECC 工作负载证书**
- 在多种环境中,使用基于椭圆曲线加密(ECC)的 X.509 证书是需求。
- Istio 1.6 版本新增了对工作负载使用 ECC 证书支持 mTLS 的功能。
- 从 Istio 1.7.7+、1.8.2+ 和 1.9.0+ 开始,不再强制要求使用 ECC 加密的 CA 证书,但仅支持 ECDSA P-256 算法。
2. **pilot-agent 环境变量**
- 为了启用 ECC 功能,用户需在侧车代理上设置环境变量 `ECC_SIGNATURE_ALGORITHM=ECDSA`。
- 对于网关,该环境变量也需在安装或升级时设置。
3. **证书检查**
- 可通过 `istioctl proxy-config secret` 命令检查工作负载证书,确认其是否使用了 ECC(如 ECDSA P-256)。
- 示例命令:
```bash
$ istioctl proxy-config secret | ||
P1
P2
P3
P4
P5
P6
P7
P8
P9
下载文档到本地,方便使用
文档评分














Spreadsheet Analysis using Atlassian Tools