# kubeadm安装的k8s证书过期处理kubeadm安装的k8s证书过期处理
kubeadm安装的k8s集群证书过期处理kubeadm安装的k8s证书过期处理一、背景说明kubeadm默认证书为一年,一年过期后,会导致api service不可用,使用过程中会出现:x509: certificate has expired or is not yet validkubelet证书分为server和client两种, k8s1.9开始默认启用了client证书的自动轮换,但server证书自动轮换需要用户配置开启二、开启server证书自动轮换此方案适用于证书还未过期