http: error de protocolo de enlace TLS de $ ip: error remoto de $ puerto: certificado incorrecto

Tengo k8s cluster en centos7.2 con 1 maestro y 2 esclavos. El clúster funciona bien en la medida en que está sirviendo en el puerto 8080, pero cuando trato de proteger el servidor Kube-API mediante el uso de certificados, sentí el error anterior después de reiniciar el servicio kube-apiserver y está escribiendo continuamente este error en mi archivo de registro en/var/log/messages.
kube-apiserver se inicia como-

KUBE_API_ADDRESS="--bind-address=0.0.0.0"
KUBE_API_PORT="--secure-port=6443"
KUBELET_PORT="--kubelet-port=10250"
KUBE_ETCD_SERVERS="--etcd-servers=http://kube-master:2379"
KUBE_SERVICE_ADDRESSES="--service-cluster-ip-range=10.254.0.0/16"
KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ServiceAccount,ResourceQuota"
KUBE_ALLOW_PRIV="--allow-privileged=true"
KUBE_API_TLS_CERT_FILE="--tls-cert-file=/home/abc/server.cert"
KUBE_API_TLS_PRIVATE_KEY_FILE="--tls-private-key- file=/home/abc/server.key"
KUBE_API_TOKEN_AUTH_FILE="--token-auth-file=/home/abc/token.csv" </br>

Estoy accediendo al servidor API usando el comando kubectl como

kubectl --v=4  --server="https://$ip:6443" --certificate-authority="./ca.crt" --token="abcdTOKEN1234" get nodes

Después de eso recibo el siguiente error:

 2930 helpers.go:153] Connection error: Get https://$ip:6443/api: x509: certificate signed by unknown authority
 2930 helpers.go:96] Unable to connect to the server: x509: certificate signed by unknown authority  

Realicé los mismos pasos en ubuntu 14.04 y estoy trabajando bien. No puedo averiguar exactamente dónde me estoy perdiendo. ¿Alguien sabe dónde estoy equivocado? Gracias por adelantado.

Respuestas a la pregunta(0)

Su respuesta a la pregunta