diff --git a/content/zh-cn/docs/tasks/tls/managing-tls-in-a-cluster.md b/content/zh-cn/docs/tasks/tls/managing-tls-in-a-cluster.md index 5fb539a5a5..2389fe9f96 100644 --- a/content/zh-cn/docs/tasks/tls/managing-tls-in-a-cluster.md +++ b/content/zh-cn/docs/tasks/tls/managing-tls-in-a-cluster.md @@ -29,11 +29,11 @@ Kubernetes 提供 `certificates.k8s.io` API,可让你配置由你控制的证 {{< note >}} -使用 `certificates.k8s.io` API 创建的证书由指定 [CA](#a-note-to-cluster-administrators) 颁发。 +使用 `certificates.k8s.io` API 创建的证书由指定 [CA](#configuring-your-cluster-to-provide-signing) 颁发。 将集群配置为使用集群根目录 CA 可以达到这个目的,但是你永远不要依赖这一假定。 不要以为这些证书将针对群根目录 CA 进行验证。 {{< /note >}} @@ -62,7 +62,7 @@ install it via your operating system's software sources, or fetch it from ## 集群中的 TLS 信任 -信任 Pod 中运行的应用程序所提供的[自定义 CA](#a-note-to-cluster-administrators) 通常需要一些额外的应用程序配置。 +信任 Pod 中运行的应用程序所提供的[自定义 CA](#configuring-your-cluster-to-provide-signing) 通常需要一些额外的应用程序配置。 你需要将 CA 证书包添加到 TLS 客户端或服务器信任的 CA 证书列表中。 例如,你可以使用 Golang TLS 配置通过解析证书链并将解析的证书添加到 [`tls.Config`](https://pkg.go.dev/crypto/tls#Config) 结构中的 `RootCAs`