linux – puppet用fqdn创建证书

客户端上的主机名是dns01.srv.acentauri.net.uk,但是当我运行时
puppet agent -t

Info: Creating a new SSL key for dns01
Info: Caching certificate for ca
Info: Caching certificate_request for dns01
Exiting; no certificate found and waitforcert is disabled

它为主机dns01创建证书,显然我在这个域的puppet master上使用自动签名srv.acentauri.net.uk

知道为什么puppet没有为FQDN创建SSL密钥?

解决方法

检查主机的FQDN:
# hostname -f
# domainname

还要检查/ etc / hosts文件中的有效条目:

1.2.3.4  dns01.srv.acentauri.net.uk dsn01

此外,将/ etc / sysconfig / network中的HOSTNAME条目设置为FQDN.

删除客户端计算机中/ var / lib / puppet / ssl下的无效加密内容

# rm -rf /var/lib/puppet/ssl

并重新发出请求,这次等待答案:

# puppet agent --test --waitforcert 2

相关文章

insmod和modprobe加-f参数导致Invalid module format错误 这...
将ArchLinux安装到U盘 几个月前入门Arch的时候上网搜了不少安...
1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...
如何抑制stable_secret读取关键的“net.ipv6.conf.all.stabl...