首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >傀儡代理-证书清洁与fqdn复制

傀儡代理-证书清洁与fqdn复制
EN

Server Fault用户
提问于 2015-11-13 10:17:24
回答 1查看 462关注 0票数 2

在我的木偶环境中,我找不到任何答案,所以我希望有人能在这里向我解释这件事。

环境:领班(傀儡CA),傀儡主人,傀儡代理人

我有一个带有木偶代理的oracle 'server01.domain.xx‘,它的服务必须迁移到另一个具有相同FQDN的主机上。我试着这样做:

  1. 福尔曼木偶证书清洁server01.domain.xx
  2. 福尔曼与主机断开关联(将其从esx中断开)
  3. 福尔曼删除主机
  4. 新vm傀儡代理-t
  5. 福尔曼傀儡证书server01.domain.xx
  6. 新vm傀儡代理-t

我没有做的是禁用旧主机上的傀儡代理,并删除ssl目录(以防万一),因为我认为,即使fqdn是相同的(以及certname)也应该足够了。接下来发生了什么?旧vm运行傀儡代理并应用配置,这已经为新vm做好了准备。希望没发生什么坏事。

那么,我是不是漏掉了一些关于它的工作原理的知识?我认为私钥创建(4-5)使得这种通信是唯一的,相同的证书名不能破坏它。

如有任何合理解释,请提前通知我!

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-11-15 10:51:45

不幸的是,这是正确的。

运行puppet cert clean $certname不足以锁定仍处于活动状态的节点。

您必须重新启动傀儡主人之后,才能实际使用新的CRL。

参见: revoke项下的https://docs.puppetlabs.com/references/latest/man/cert.html#ACTIONS,但这也适用于清理。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/736091

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档