Kubernetes 1.37 ได้ประกาศยกระดับเทคโนโลยีการยืนยันตัวตนใหม่ที่เรียกว่า Pod Certificates และ Cluster Trust Bundles เข้าสู่สถานะ GA อย่างเป็นทางการ โดยเทคโนโลยีนี้ถูกพัฒนาขึ้นเพื่อแก้ปัญหาข้อจำกัดของ Service Account JWTs ซึ่งเป็นระบบเดิมที่ใช้ Bearer Tokens ซึ่งมีความเสี่ยงหากโทเค็นถูกดักฟังหรือขโมยไปใช้งานต่อโดยผู้ไม่หวังดี
หัวใจสำคัญของ Pod Certificates คือการใช้ใบรับรอง X.509 สำหรับ TLS และ mTLS ที่ฝังเข้าไปในแกนกลางของ Kubernetes โดยใช้กลไก Proof-of-Possession ซึ่งหมายความว่าแอปพลิเคชันจะไม่ส่งโทเค็นทั้งหมดออกไป แต่จะส่งเพียงหลักฐานการถือครองกุญแจส่วนตัว (Private Key) ทำให้มีความปลอดภัยสูงกว่ามาก ระบบนี้จะทำงานร่วมกับ Kubelet ในการสร้างกุญแจและขอใบรับรองโดยอัตโนมัติ รวมถึงมีการสลับใบรับรอง (Rotation) ให้อย่างต่อเนื่องโดยไม่ต้องหยุดการทำงานของแอปพลิเคชัน
นอกจากนี้ ระบบยังมีความยืดหยุ่นสูง โดยอนุญาตให้มีผู้ลงนาม (Signer) ได้หลากหลายรูปแบบในคลัสเตอร์เดียวกัน และมาพร้อมกับ Cluster Trust Bundles ที่ช่วยจัดการกลุ่มใบรับรองที่เชื่อถือได้ในระดับคลัสเตอร์ ทำให้นักพัฒนาสามารถปรับใช้ระบบรักษาความปลอดภัยระดับองค์กรได้ง่ายขึ้นและเป็นมาตรฐานเดียวกัน