在我的木偶环境中,我找不到任何答案,所以我希望有人能在这里向我解释这件事。
环境:领班(傀儡CA),傀儡主人,傀儡代理人
我有一个带有木偶代理的oracle 'server01.domain.xx‘,它的服务必须迁移到另一个具有相同FQDN的主机上。我试着这样做:
我没有做的是禁用旧主机上的傀儡代理,并删除ssl目录(以防万一),因为我认为,即使fqdn是相同的(以及certname)也应该足够了。接下来发生了什么?旧vm运行傀儡代理并应用配置,这已经为新vm做好了准备。希望没发生什么坏事。
那么,我是不是漏掉了一些关于它的工作原理的知识?我认为私钥创建(4-5)使得这种通信是唯一的,相同的证书名不能破坏它。
如有任何合理解释,请提前通知我!
发布于 2015-11-15 10:51:45
不幸的是,这是正确的。
运行puppet cert clean $certname不足以锁定仍处于活动状态的节点。
您必须重新启动傀儡主人之后,才能实际使用新的CRL。
参见: revoke项下的https://docs.puppetlabs.com/references/latest/man/cert.html#ACTIONS,但这也适用于清理。
https://serverfault.com/questions/736091
复制相似问题