You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Helm从生成的RSA私钥提取公钥并配置密钥密码?

解决方法

生成带密码的RSA密钥对并存入Secret

Helm的内置工具函数可以直接完成带密码私钥生成和公钥提取的需求,无需依赖外部工具。修改后的Secret配置如下:

apiVersion: v1
kind: Secret
type: Opaque
data:
  {{- /* 读取Values中的JWT私钥密码,推荐通过Values配置而非硬编码 */}}
  {{- $jwtPass := .Values.jwtkey }}
  {{- /* 生成带密码加密的RSA私钥 */}}
  {{- $privKey := genPrivateKey "rsa" $jwtPass }}
  private.pem: |
    {{ $privKey | b64enc }}
  {{- /* 从加密私钥中提取对应的公钥 */}}
  {{- $pubKey := genPublicKey $privKey $jwtPass }}
  public.pem: |
    {{ $pubKey | b64enc }}

核心函数说明

  • genPrivateKey "rsa" $jwtPass:生成由指定密码加密的RSA私钥,输出为PEM格式文本。
  • genPublicKey $privKey $jwtPass:传入加密后的私钥和对应密码,直接提取出PEM格式的公钥。
  • b64enc:将密钥文本编码为Base64格式,满足Kubernetes Secret的data字段存储要求。

配置提示

  • 请确保在values.yaml中定义jwtkey参数:
    jwtkey: "your-strong-password-for-jwt"
    
  • 生产环境中避免硬编码密码,建议通过Helm的--set参数或专业Secret管理工具动态传入。

内容的提问来源于stack exchange,提问作者jmahlke

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 23:02:38