Tôi đang cố gắng thiết lập Ubuntu VM với con rối được cài đặt để tôi có thể kiểm tra cục bộ thiết lập sản xuất của chúng tôi. Tôi gặp khó khăn khi bắt rối và nói chuyện với nhau. Hãy để tôi đưa bạn qua các bước của tôi. (Máy chủ hostname
là FQDN có định dạng "web1.xxx.xxx.net").
Vì vậy, trước tiên, tôi xóa tất cả các tệp pem (ngoại trừ các viên CA tất nhiên) khỏi /etc/puppet/ssl
thư mục để tôi có thể bắt đầu mới. puppetca --list
trả về không có kết quả.
Sau đó, tôi chạy puppetd --test
để tạo CSR cho người điều khiển rối. puppetca --list
hiện bao gồm tên máy chủ của tôi ("web1.xxx.xxx.net").
Rồi tôi chạy puppetca --sign web1.xxx.xxx.net
. Bây giờ puppetca --list
lại trống rỗng - mọi thứ hoạt động tốt cho đến nay.
Cuối cùng tôi puppetd --test
lại chạy . Tôi nhận được đầu ra sau đây:
err: Could not retrieve catalog from remote server: hostname was not match with the server certificate
warning: Not using cache on failed catalog
err: Could not retrieve catalog; skipping run
Liệt kê nội dung của /etc/puppet/ssl
thư mục hiển thị các tệp PEM với tên máy chủ chính xác, khớp với tên của tôi hostname
. Bất cứ ai có bất kỳ ý tưởng về cách tấn công vấn đề này?