主 puppetserver 在多个辅助 puppetserver 上有代理,所有辅助 puppetserver 都有相应的节点证书设置

问题描述

我正在尝试配置一个人偶环境,以便:

Puppetserver (IP: 1.1.1.1)
 ^
 |-- Agent (IP: 1.1.1.1)
 |-- Agent (IP: 1.1.2.1)
 |
 |    Puppetserver (IP: 1.1.2.1)
 |     ^
 |     |-- Agent (IP: 1.1.2.2)
 |     |-- Agent (IP: 1.1.2.3)
 |
 |-- Agent (IP: 1.1.3.1)
 |
 |    Puppetserver (IP: 1.1.3.1)
 |     ^
 |     |-- Agent (IP: 1.1.3.2)
 |     |-- Agent (IP: 1.1.3.3)
 |
 |-- Agent (IP: 1.1.1.2)
 |-- Agent (IP: 1.1.1.3)
 |-- Agent (IP: 1.1.1.4)

但是我在证书配置方面很挣扎。 我在尝试让第二层 puppetserver(IP:1.1.2.1)(也是主要(IP:1.1.1.1)的代理)执行任何操作时遇到问题。 如果我将其全部用作代理等,那么当我尝试在 (IP: 1.1.2.1) 上运行类似 puppetserver ca list 时,我得到:

  Error: Failed connecting to https://xxx.xxx.xxx.xxx:8140/puppet-ca/v1/certificate_statuses/any_key
  Root cause: SSL_connect returned=1 errno=0 state=error: certificate verify Failed (unable to get certificate CRL)

也在任何代理上(IP:1.1.2.1),在这个例子中说(IP:1.1.2.2) - 我得到:

Error: certificate verify Failed [unable to get local issuer certificate for CN=xxx.xxx.xxx.xxx]
Error: Could not run: certificate verify Failed [unable to get local issuer certificate for CN=xxx.xxx.xxx.xxx]

有点困惑,任何帮助都会很棒。

干杯,

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)