ParseCASecret parse a CA secret to a key pair
(secret *corev1.Secret)
| 383 | |
| 384 | // ParseCASecret parse a CA secret to a key pair |
| 385 | func ParseCASecret(secret *corev1.Secret) (*KeyPair, error) { |
| 386 | privateKey, ok := secret.Data[CAPrivateKeyKey] |
| 387 | if !ok { |
| 388 | return nil, fmt.Errorf("missing %s secret data", CAPrivateKeyKey) |
| 389 | } |
| 390 | |
| 391 | publicKey, ok := secret.Data[CACertKey] |
| 392 | if !ok { |
| 393 | return nil, fmt.Errorf("missing %s secret data", CACertKey) |
| 394 | } |
| 395 | |
| 396 | // Verify the key matches the certificate |
| 397 | _, err := tls.X509KeyPair(publicKey, privateKey) |
| 398 | if err != nil { |
| 399 | return nil, err |
| 400 | } |
| 401 | |
| 402 | return &KeyPair{ |
| 403 | Private: privateKey, |
| 404 | Certificate: publicKey, |
| 405 | }, nil |
| 406 | } |
| 407 | |
| 408 | // ParseServerSecret parse a secret for a server to a key pair |
| 409 | func ParseServerSecret(secret *corev1.Secret) (*KeyPair, error) { |
no outgoing calls