K3S 客户端证书时间延长

k3s 默认的根证书签发 十年,客户端证书签发 一年。

经常需要重新签发客户端证书,可以通过修改 k3s 的环境变量来延长客户端证书的有效期。

新增 /etc/default/k3s 文件,并添加以下内容:

1
CATTLE_NEW_SIGNED_CERT_EXPIRATION_DAYS="3650"

该变量在 k3s server 重新签发证书时有效,或者在安装之前设置。