Bevor du anfängst
Before installing DigiCert® Private CA, contact your DigiCert account manager and make sure your environment meets these minimum requirements.
Anforderungen an das Konto
Wenden Sie sich an Ihren DigiCert-Kundenbetreuer, um Ihre Dienste zu aktivieren und die folgenden Informationen bereitzustellen:
Lizenzschlüssel. Diese eindeutige Zeichenfolge identifiziert die Dienste und Funktionen, auf die Sie Anspruch haben.
Standardanmeldedaten. Sie legen Ihre eigenen Anmeldeinformationen fest, wenn Sie sich zum ersten Mal anmelden
Hardware requirements
Machines: 3 (Recommended: 3 masters and 3 nodes)
CPU: 8
RAM: 32 GB
Processor speed: 2.5 GHz or greater
Hard disk space: 100GB
Software and application requirements
Kubernetes
Command line tool, such as kubectl, for running commands against Kubernetes clusters. For installation and setup instructions, refer to the Kubernetes documentation for your operating system:
Wichtig
Installieren Sie kubectl nur auf einem Master-Knoten.
Helm
Befehlszeilentool für die Installation von Anwendungen in Kubernetes-Clustern. Version 3.x oder höher erforderlich. Anweisungen zur Installation und Einrichtung finden Sie in der Helm-Dokumentation.
Wichtig
Installieren Sie Helm nur auf einem Master-Knoten.
MariaDB
Relationale Open-Source-Datenbank, auf die von Ihrem Kubernetes-Cluster aus zugegriffen werden kann. Version 10.6.x wird empfohlen. Anweisungen zur Installation und Einrichtung finden Sie im MariaDB-Dokumentation.
MariaDB muss konfiguriert sein für Private CA:
SET GLOBAL log_bin_trust_function_creators = 1; SET GLOBAL max_connections=1000; [Required] SET GLOBAL max_allowed_packet = 536870912; [Optional]
Kommunikation und Anschlüsse
Eingehender Verkehr: TCP auf den Ports 80, 443
Ausgehender Verkehr: TCP auf Port 443