证书base64解码
echo xxxxxxxx | base64 -d > kubectl.crt
k8s的认证阶段,apiserver
首先拿到--client-ca-file
配置的CA证书去验证kubectl
提供的证书的有效性
判断是不是这个ca签发的证书
openssl verify -CAfile /etc/kubernetes/pki/ca.crt kubectl.crt
kubectl.crt:ok
查看证书
openssl x509 -in kubectl.crt -text
# kubectl.crt是证书文件