簡體   English   中英

木偶Windows代理證書

[英]Puppet Windows Agent Certificate

我在RHEL 6上有puppet master,在Windows上有agent。 IT在控制台Web中正確顯示,但是由於CA錯誤,它沒有下載新目錄。 我確實在客戶端上續訂,但是主服務器根本不顯示Windows證書以供接受。

這似乎是該代理具有較新的證書,而主服務器每台計算機將僅接受一個證書(基於fqdn或完全限定的域名)。 您需要做的是從主服務器上刪除證書,以便它將接受來自計算機的新請求。

另外,您還應該確保在運行Puppet時始終處於提升進程中(除非您處於使用較低特權的高級場景中,並且了解Windows所包含的所有內容)。 原因? 用於提升進程的Puppet主頁位於C:\\ProgramData\\PuppetLabs\\Puppet ,對於未提升的進程,其位於~/.puppet (通常為C:\\Users\\username\\.puppet )。 對每台計算機的證書請求只能被接受一次,但是未提升的進程將在ProgramData中看不到該證書,並且將嘗試請求另一個失敗。

另外,請確保Windows計算機上的防火牆不會阻止它訪問Puppet服務器,該端口通常為8140。這可能會在到達主服務器時引起SSL問題。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM