erro de handshake http: TLS de $ ip: $ port error remoto: certificado inválido

Estou tendo o cluster k8s no centos7.2 com 1 mestre e 2 escravos. O cluster está funcionando bem na porta 8080, mas quando tento proteger o servidor Kube-API usando certificados, percebi o erro acima depois de reiniciar o serviço kube-apiserver e ele está continuamente escrevendo esse erro no meu arquivo de log em/var/log/messages.
O kube-apiserver é iniciado como-

KUBE_API_ADDRESS="--bind-address=0.0.0.0"
KUBE_API_PORT="--secure-port=6443"
KUBELET_PORT="--kubelet-port=10250"
KUBE_ETCD_SERVERS="--etcd-servers=http://kube-master:2379"
KUBE_SERVICE_ADDRESSES="--service-cluster-ip-range=10.254.0.0/16"
KUBE_ADMISSION_CONTROL="--admission-control=NamespaceLifecycle,NamespaceExists,LimitRanger,SecurityContextDeny,ServiceAccount,ResourceQuota"
KUBE_ALLOW_PRIV="--allow-privileged=true"
KUBE_API_TLS_CERT_FILE="--tls-cert-file=/home/abc/server.cert"
KUBE_API_TLS_PRIVATE_KEY_FILE="--tls-private-key- file=/home/abc/server.key"
KUBE_API_TOKEN_AUTH_FILE="--token-auth-file=/home/abc/token.csv" </br>

Estou acessando o servidor API usando o comando kubectl como

kubectl --v=4  --server="https://$ip:6443" --certificate-authority="./ca.crt" --token="abcdTOKEN1234" get nodes

Depois disso, estou recebendo os seguintes erros:

 2930 helpers.go:153] Connection error: Get https://$ip:6443/api: x509: certificate signed by unknown authority
 2930 helpers.go:96] Unable to connect to the server: x509: certificate signed by unknown authority  

Eu executei as mesmas etapas no ubuntu 14.04 e está funcionando bem. Não sou capaz de descobrir exatamente onde estou perdendo. Alguém pode saber onde estou errado? Desde já, obrigado.

questionAnswers(0)

yourAnswerToTheQuestion