# Сертификаты

# Проверка сертификатов

```bash
microk8s.refresh-certs -c
```

# Обновление сертификатов

После [проверки](https://kb.randmgroup.ru/books/microk8s/page/proverka-sertifikatov "Проверка сертификатов") сертификатов возможно потребуется их обновить. Возможно несколько вариантов, например:

The CA certificate will expire in 3282 days.  
The server certificate will expire in -3 days.  
The front proxy client certificate will expire in -3 days.

Тогда нужно обновить серверный и фронт сертификаты командами:

```
microk8s.refresh-certs -e server.crt
microk8s.refresh-certs -e front-proxy-client.crt
```

Но лучше зафиксировать это в crone:

```bash
5 1 1 * * /snap/bin/microk8s.refresh-certs -e server.crt
5 1 2 * * /snap/bin/microk8s.refresh-certs -e front-proxy-client.crt
```