INNER CODE UNIT · Go
processDefaultServerSecret
nginx/kubernetes-ingress · cmd/nginx-ingress/main.go:742
func processDefaultServerSecret(kubeClient *kubernetes.Clientset, nginxManager nginx.Manager) (bool, error) {
var sslRejectHandshake bool
if *defaultServerSecret != "" {
secret, err := getAndValidateSecret(kubeClient, *defaultServerSecret, api_v1.SecretTypeTLS)
if err != nil {
return sslRejectHandshake, fmt.Errorf("error trying to get the default server TLS secret %v: %w", *defaultServerSecret, err)
}
bytes := configs.GenerateCertAndKeyFileContent(secret)
nginxManager.CreateSecret(configs.DefaultServerSecretFileName, bytes, nginx.ReadWriteOnlyFileMode)
} else {
_, err := os.Stat(configs.DefaultServerSecretPath)
if err != nil {
if os.IsNotExist(err) {
// file doesn't exist - it is OK! we will reject TLS connections in the default server
sslRejectHandshake = true
} else {