У меня сложный вопрос. Ocp 4.6.4. Отконфигурировала ingress controller с custom certs. Долго мучалась с форматом пема, в итоге зачейнила туда в след порядке: cert, intermediate, root, key. После этого он перестал жаловаться и поднялся и действительно вижу что теперь cert валидный и мой родной а не self signed. Но теперь жалуется Openshift-authentication, что "failed to find PEM block". Впечатление, что они ожидают разных форматов пема, но при этом ingress controller operator сам переписывает же secret для Openshift-authenticator. Кто нибудь сталкивался? Открыла github issue но там пока тишина и покой
Отвечаю, может кому пригодится. Не нужен key в пеме, проблема у нас была в том, что создали secret автоматически через ansible task и видимо base64 string который получился не подходящей версии, ещё сейчас покопаю. Когда создали secret руками с oc create все заработало