K3S 客户端证书时间延长 发表于 2023-07-21 分类于 技术 k3s 默认的根证书签发 十年,客户端证书签发 一年。 经常需要重新签发客户端证书,可以通过修改 k3s 的环境变量来延长客户端证书的有效期。 新增 /etc/default/k3s 文件,并添加以下内容: 1CATTLE_NEW_SIGNED_CERT_EXPIRATION_DAYS="3650" 该变量在 k3s server 重新签发证书时有效,或者在安装之前设置。