Skip to main content
Version: v3.9.0

Certificate fields

Reference for kind: Certificate. Deploy and rotation are on Certificates.

Deploy
apiVersion: datasance.com/v3 # required, string
kind: Certificate # required, string
metadata:
name: api-tls # required, string
namespace: my-ecn # no, string
spec:
subject: "CN=api.example.com,O=Example" # required, string
hosts: "api.example.com,api.internal" # required, string. Comma-separated SAN names
expiration: 365 # no, int. Days
ca:
type: direct # required, string. self-signed or direct. self-signed omits secretName
secretName: ecn-root-ca # required when type is direct, string

Fields​

FieldRequiredDescription
subjectYesX.509 subject DN.
hostsYesComma-separated SAN hostnames or IPs.
expirationNoLeaf validity in days.
ca.typeYesself-signed or direct.
ca.secretNameConditionalCA catalog name. Required for direct.

ca.type​

ca.typeMeaning
self-signedThe Controller issues this leaf without a named CA. Omit secretName.
directIssue from a certificate authority. Set secretName to that CA metadata.name.

Other values can return 400.

ca:
type: self-signed
ca:
type: direct
secretName: ecn-root-ca

Deploy​

CaseCLI
Name not foundCreate the leaf.
Name existsError. Updating is not allowed.

Rotation is delete certificate, then deploy again.

Describe returns kind: Certificate and data with the leaf cert, private key, chain metadata, and expiry. That output is sensitive.

Group 3See anything wrong with the document? Help us improve it!