Tôi đang cố gắng thiết lập Ubuntu VM với con rối được cài đặt để tôi có thể kiểm tra cục bộ thiết lập sản xuất của chúng tôi. Tôi gặp khó khăn khi bắt rối và nói chuyện với nhau. Hãy để tôi đưa bạn qua các bước của tôi. (Máy chủ hostnamelà FQDN có định dạng "web1.xxx.xxx.net").
Vì vậy, trước tiên, tôi xóa tất cả các tệp pem (ngoại trừ các viên CA tất nhiên) khỏi /etc/puppet/sslthư mục để tôi có thể bắt đầu mới. puppetca --listtrả về không có kết quả.
Sau đó, tôi chạy puppetd --testđể tạo CSR cho người điều khiển rối. puppetca --listhiện bao gồm tên máy chủ của tôi ("web1.xxx.xxx.net").
Rồi tôi chạy puppetca --sign web1.xxx.xxx.net. Bây giờ puppetca --listlại trống rỗng - mọi thứ hoạt động tốt cho đến nay.
Cuối cùng tôi puppetd --testlại chạy . Tôi nhận được đầu ra sau đây:
err: Could not retrieve catalog from remote server: hostname was not match with the server certificate
warning: Not using cache on failed catalog
err: Could not retrieve catalog; skipping run
Liệt kê nội dung của /etc/puppet/sslthư mục hiển thị các tệp PEM với tên máy chủ chính xác, khớp với tên của tôi hostname. Bất cứ ai có bất kỳ ý tưởng về cách tấn công vấn đề này?