linux – puppet用fqdn创建证书
发布时间:2020-12-14 02:39:54 所属栏目:Linux 来源:网络整理
导读:客户端上的主机名是dns01.srv.acentauri.net.uk,但是当我运行时 puppet agent -tInfo: Creating a new SSL key for dns01Info: Caching certificate for caInfo: Caching certificate_request for dns01Exiting; no certificate found and waitforcert is di
客户端上的主机名是dns01.srv.acentauri.net.uk,但是当我运行时
puppet agent -t Info: Creating a new SSL key for dns01 Info: Caching certificate for ca Info: Caching certificate_request for dns01 Exiting; no certificate found and waitforcert is disabled 它为主机dns01创建证书,显然我在这个域的puppet master上使用自动签名srv.acentauri.net.uk 知道为什么puppet没有为FQDN创建SSL密钥? 解决方法
检查主机的FQDN:
# hostname -f # domainname 还要检查/ etc / hosts文件中的有效条目: 1.2.3.4 dns01.srv.acentauri.net.uk dsn01 此外,将/ etc / sysconfig / network中的HOSTNAME条目设置为FQDN. 删除客户端计算机中/ var / lib / puppet / ssl下的无效加密内容: # rm -rf /var/lib/puppet/ssl 并重新发出请求,这次等待答案: # puppet agent --test --waitforcert 2 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |