摘要: 以下是针对 Kubernetes 环境下通过 Secret 管理 SSL 证书的 Spring Boot 配置方案,分为 PKCS12 格式证书和 PEM 格式证书两种场景: 一、前置条件 Secret 创建 在 Kubernetes 中提前创建 Secret,存储证书和私钥文件: # PKCS12 阅读全文
posted @ 2025-04-16 11:59 惜阳茕影 阅读(317) 评论(0) 推荐(0)
摘要: SSL 证书热更新技术方案 一、背景 SSL 证书热更新功能允许在不重启应用的情况下动态替换证书,适用于需要高可用性、零宕机的场景(如证书续期、证书轮换)。以下方案根据 Spring Boot 版本分为两类: 2023 年及以后:使用 Spring Boot 3.2.0+ 原生支持的 SSL 热重载 阅读全文
posted @ 2025-04-16 11:10 惜阳茕影 阅读(408) 评论(0) 推荐(0)