Скорее всего поможет если он прокидывает конфиг с ноды в под
если это в подах то можно же просто kubernetes.default юзать, оно же всегда есть в SAN. Если конечно не странная тулза сертификат создавала, и не добавила туда kuberentes, kubernetes.default, kubernetes.default.svc, и так далее
Я тоже конечную цель не понял, их никто не пишет, а ты сидишь мучаешься пытаясь помочь в ограниченных условиях задачи, которые он выдумал.