Trochu prihrejem vlastnu polievocku. Tu su bash scripty https://file.io/2Swou8LQj8bB ktore mozete pouzit na vygenerovanie relativne subtilnej CA:
ca-01-GenerateCertificateAuhority.sh
ca-02-GenerateIntermediateAuhority.sh
ca-03-GenerateServerCertificate.sh
ca-04-GenerateKubeSecret.sh
ca-config.properties
Najprv treba upravit ca-config.properties. Vnutri sa pouziva openssl takze ak sa vam nieco nepaci mozete si to plne prisposobit. Vyhodou je 'realnejsia' CA s intermediate certifikatom.