<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>mtls CLI 命令参考 on Dapr 文档库</title><link>https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/</link><description>Recent content in mtls CLI 命令参考 on Dapr 文档库</description><generator>Hugo</generator><language>zh-hans</language><atom:link href="https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/index.xml" rel="self" type="application/rss+xml"/><item><title>mtls export CLI 命令参考</title><link>https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/dapr-mtls-export/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/dapr-mtls-export/</guid><description>&lt;h3 id="描述">描述&lt;/h3>
&lt;p>将根证书颁发机构（CA）、颁发者证书和密钥导出到本地文件中&lt;/p>
&lt;h3 id="适用平台">适用平台&lt;/h3>
&lt;ul>
&lt;li>&lt;a href="https://v1-18.docs.dapr.io/zh-hans/operations/hosting/kubernetes/">Kubernetes&lt;/a>&lt;/li>
&lt;/ul>
&lt;h3 id="用法">用法&lt;/h3>
&lt;div class="highlight">&lt;pre tabindex="0" style="background-color:#f8f8f8;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>dapr mtls &lt;span style="color:#204a87">export&lt;/span> &lt;span style="color:#ce5c00;font-weight:bold">[&lt;/span>flags&lt;span style="color:#ce5c00;font-weight:bold">]&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;h3 id="标志">标志&lt;/h3>
&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>名称&lt;/th>
 &lt;th>环境变量&lt;/th>
 &lt;th>默认值&lt;/th>
 &lt;th>描述&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>&lt;code>--help&lt;/code>, &lt;code>-h&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>导出命令的帮助信息&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--out&lt;/code>, &lt;code>-o&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>当前目录&lt;/td>
 &lt;td>证书保存的输出目录路径&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;h3 id="示例">示例&lt;/h3>
&lt;div class="highlight">&lt;pre tabindex="0" style="background-color:#f8f8f8;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8f5902;font-style:italic"># 检查 Kubernetes 证书的到期时间&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>dapr mtls &lt;span style="color:#204a87">export&lt;/span> -o ./certs
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;h3 id="警告信息">警告信息&lt;/h3>
&lt;p>此命令可能会发出警告信息。&lt;/p>
&lt;h4 id="根证书更新警告">根证书更新警告&lt;/h4>
&lt;p>如果部署到 Kubernetes 集群的 mtls 根证书在 30 天内到期，将显示以下警告信息：&lt;/p>
&lt;pre tabindex="0">&lt;code>您的 Kubernetes 集群的 Dapr 根证书将在 &amp;lt;n&amp;gt; 天后到期。到期日期：&amp;lt;date:time&amp;gt; UTC。
请访问 docs.dapr.io 获取证书更新说明，以避免服务中断。
&lt;/code>&lt;/pre></description></item><item><title>mtls expiry CLI 命令指南</title><link>https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/dapr-mtls-expiry/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/dapr-mtls-expiry/</guid><description>&lt;h3 id="描述">描述&lt;/h3>
&lt;p>用于检查根证书颁发机构 (CA) 证书的有效期&lt;/p>
&lt;h3 id="支持的平台">支持的平台&lt;/h3>
&lt;ul>
&lt;li>&lt;a href="https://v1-18.docs.dapr.io/zh-hans/operations/hosting/kubernetes/">Kubernetes&lt;/a>&lt;/li>
&lt;/ul>
&lt;h3 id="用法">用法&lt;/h3>
&lt;div class="highlight">&lt;pre tabindex="0" style="background-color:#f8f8f8;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>dapr mtls expiry &lt;span style="color:#ce5c00;font-weight:bold">[&lt;/span>flags&lt;span style="color:#ce5c00;font-weight:bold">]&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;h3 id="标志">标志&lt;/h3>
&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>名称&lt;/th>
 &lt;th>环境变量&lt;/th>
 &lt;th>默认值&lt;/th>
 &lt;th>描述&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>&lt;code>--help&lt;/code>, &lt;code>-h&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>显示 expiry 的帮助信息&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;h3 id="示例">示例&lt;/h3>
&lt;div class="highlight">&lt;pre tabindex="0" style="background-color:#f8f8f8;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8f5902;font-style:italic"># 查看 Kubernetes 证书的有效期&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>dapr mtls expiry
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div></description></item><item><title>mtls renew certificate CLI 命令参考</title><link>https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/dapr-mtls-renew-certificate/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/dapr-mtls-renew-certificate/</guid><description>&lt;h3 id="描述">描述&lt;/h3>
&lt;p>此命令用于更新即将到期的 Dapr 证书。例如，Dapr Sentry 服务会生成应用程序使用的默认根证书和颁发者证书。详情请参见&lt;a href="https://v1-18.docs.dapr.io/zh-hans/reference/cli/dapr-mtls/dapr-mtls-renew-certificate/#secure-dapr-to-dapr-communication">安全的 Dapr 到 Dapr 通信&lt;/a>&lt;/p>
&lt;h3 id="支持的平台">支持的平台&lt;/h3>
&lt;ul>
&lt;li>&lt;a href="https://v1-18.docs.dapr.io/zh-hans/operations/hosting/kubernetes/">Kubernetes&lt;/a>&lt;/li>
&lt;/ul>
&lt;h3 id="用法">用法&lt;/h3>
&lt;div class="highlight">&lt;pre tabindex="0" style="background-color:#f8f8f8;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>dapr mtls renew-certificate &lt;span style="color:#ce5c00;font-weight:bold">[&lt;/span>flags&lt;span style="color:#ce5c00;font-weight:bold">]&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;h3 id="标志">标志&lt;/h3>
&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>名称&lt;/th>
 &lt;th>环境变量&lt;/th>
 &lt;th>默认值&lt;/th>
 &lt;th>描述&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>&lt;code>--help&lt;/code>, &lt;code>-h&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>renew-certificate 的帮助信息&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--kubernetes&lt;/code>, &lt;code>-k&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;code>false&lt;/code>&lt;/td>
 &lt;td>支持的平台&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--valid-until&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>365 天&lt;/td>
 &lt;td>新创建证书的有效期&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--restart&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>false&lt;/td>
 &lt;td>重启 Dapr 控制平面服务（Sentry 服务、Operator 服务和 Placement 服务器）&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--timeout&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>300 秒&lt;/td>
 &lt;td>证书更新过程的超时时间&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--ca-root-certificate&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>用户提供的 PEM 根证书的文件路径&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--issuer-public-certificate&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>用户提供的 PEM 颁发者证书的文件路径&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--issuer-private-key&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>用户提供的 PEM 颁发者私钥的文件路径&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>--private-key&lt;/code>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>&lt;/td>
 &lt;td>用户提供的用于生成根证书的 root.key 文件&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;h3 id="示例">示例&lt;/h3>
&lt;h4 id="通过生成全新证书来更新证书">通过生成全新证书来更新证书&lt;/h4>
&lt;p>为 Kubernetes 集群生成新的根证书和颁发者证书，默认有效期为 365 天。证书不会立即应用于 Dapr 控制平面。&lt;/p></description></item></channel></rss>