Score:2

ใบรับรอง Rancher x509 ยังไม่หมดอายุ

ธง ec

เมื่อเรียกใช้ kubectl ฉันได้รับข้อผิดพลาด

ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์: x509: ใบรับรองหมดอายุหรือยังไม่ถูกต้อง: เวลาปัจจุบัน 2021-10-05T11:59:14-04:00 คือหลังจาก 2021-09-29T19:21:40Z

เห็นได้ชัดว่าใบรับรองหมดอายุแล้ว ปัญหาเดียวคือฉันไม่แน่ใจว่าเป็นใบรับรองใด

ฉันตรวจสอบแล้ว

  • HAProxy (เจ้าของฟาร์มตั้งอยู่ด้านหลัง L7 HAProxy พร้อมใบรับรอง LE)
  • ใบรับรองในความลับที่แสดงจาก sudo k3s kubectl รับความลับ -n ระบบปศุสัตว์
  • ใบรับรองใน /etc/kubernetes/ssl บนโหนด K8s

ทุกอย่างปกติดี (ยังไม่หมดอายุ) เนื่องจากอินสแตนซ์ของ rancher/k8s นี้ถูกนำเข้ามาในเดือนมิถุนายน ดังนั้นใบรับรองทั้งหมดจึงมีอายุเพียงไม่กี่เดือน และจะหมดอายุใน 1 ปีหรือ 10 ปีหลังจากนั้น

ใบรับรองใดหมดอายุที่ต้องอัปเดต

ข้อมูลบางอย่างเกี่ยวกับการตั้งค่าของฉัน:

  • Rancher 2.5.9 HA (K3s v1.21.1+k3s1) (โหนดเดียว, Ubuntu 20.04)
  • Kubernetes 1.20.9-rancher1-1 (โหนดเดียว, Control plane/Worker/etcd, Ubuntu 20.04)
in flag
คุณได้ตรวจสอบใบรับรองที่มักจะฝังอยู่ใน kubeconfig แล้วหรือยัง และคุณ _looked_ จริง ๆ แล้วที่ใบรับรองที่ถูกส่งคืน ดังเช่นใน `echo '' | openssl s_client -ชื่อเซิร์ฟเวอร์ Anything.example.com -showcerts -เชื่อมต่อ Anything.example.com:6443 | openssl x509 -noout -text` เป็นข้อตกลงแบบไหน?
ec flag
@mdaniel ใช่ พวกเขาทั้งหมดถูกต้อง และฉันเพิ่งทำ ใบรับรองที่ส่งคืนโดยคำสั่งนั้นคือ `/etc/kubernetes/ssl/kube-apiserver.pem`
in flag
@cclloyd คุณพบวิธีแก้ปัญหาหรือไม่?
ec flag
@Adam ใบรับรอง LE ไม่ถูกต้องเนื่องจากหนึ่งในใบรับรองหลักไม่ถูกต้อง ต้องอัปเดตแพ็คเกจใบรับรองรูทบนระบบโฮสต์และสร้างใบรับรองใหม่
Andrew Skorkin avatar
tr flag
สวัสดี @cclloyd คุณช่วยโพสต์คำตอบได้ไหม เนื่องจากจะเป็นการดีกว่าสำหรับผู้ใช้รายอื่นที่จะเห็นว่าคุณพบวิธีแก้ปัญหาและจัดทำดัชนีคำตอบโดยไซต์ด้วย
Score:1
ธง tr

นี่คือคำตอบ wiki ของชุมชนที่โพสต์เพื่อให้มองเห็นได้ดีขึ้น อย่าลังเลที่จะขยาย

จากข้อมูลความคิดเห็น

สาเหตุหลัก:

ใบรับรองหลักใบใดใบหนึ่งไม่ถูกต้อง สิ่งนี้ทำให้ใบรับรอง Let's Encrypt ไม่ถูกต้อง

สารละลาย:

  1. อัปเดตแพ็คเกจใบรับรองหลักบนระบบโฮสต์
  2. สร้างใบรับรองใหม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา