Ubuntu Landscape - проверка сертификата сервера не выполнена

Чтобы сделать фоновый вывод терминала Ubuntu прозрачным, откройте терминал и выберите «Редактировать» -> «Настройки профиля» -> вкладка «Фон» -> нажмите кнопку «Прозрачный фон». Вы также можете сделать полу полупрозрачным, перемещая рукоятку ползунка в прозрачном или фоновом изображении Shade назад.

1
задан 18 April 2017 в 17:04

30 ответов

В настоящее время невозможно проверить, но в кратком руководстве предлагается добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 22 May 2018 в 23:29
  • 1
    Спасибо за ваш ответ. Команда конфигурации уже добавила эту строку в файл конфигурации. Ошибка все еще появляется. – Jonas Mock 19 April 2017 в 08:53

В настоящее время невозможно проверить, но в кратком руководстве предлагается добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 18 July 2018 в 14:42

В настоящее время невозможно проверить, но в кратком руководстве предлагается добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 24 July 2018 в 20:27

В настоящее время невозможно проверить, но в кратком руководстве предлагается добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 31 July 2018 в 23:30

Невозможно протестировать в настоящее время, но Краткое руководство предлагает добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 2 August 2018 в 18:26

Невозможно протестировать в настоящее время, но Краткое руководство предлагает добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 3 August 2018 в 20:45

Невозможно протестировать в настоящее время, но Краткое руководство предлагает добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 5 August 2018 в 05:26

Невозможно протестировать в настоящее время, но Краткое руководство предлагает добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
1
ответ дан 6 August 2018 в 22:33

Невозможно протестировать в настоящее время, но Краткое руководство предлагает добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
2
ответ дан 9 August 2018 в 02:59

Невозможно протестировать в настоящее время, но Краткое руководство предлагает добавить файл сертификата в /etc/landscape/client.conf с помощью этой строки:

ssl_public_key = /etc/landscape/server.pem
2
ответ дан 14 August 2018 в 21:15
  • 1
    Спасибо за ваш ответ. Команда конфигурации уже добавила эту строку в файл конфигурации. Ошибка все еще появляется. – Jonas Mock 19 April 2017 в 08:53

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 22 May 2018 в 23:29

Недавно я тоже столкнулся с этой проблемой. Для меня, однако, решение для ограниченного описания проблемы не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с моим опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге по адресу http://realworldnumbers.com/ubuntu-landscape-problems/.

По существу,

Проверяйте брокерские журналы на одной из клиентских систем.
tail -n 100 /var/log/landscape/broker.log | grep certificate
Если вы видите ошибку 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было:
$ curl https://192.168.168.67/message-system
curl: (60) server certificate verification failed.
Используйте openSSL для проверки конкретных сведений о цепочке сертификатов.
openssl s_client -connect 192.168.168.67:443
В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был:
Verify return code: 10 (certificate has expired)
verify error:num=10:certificate has expired
notAfter=Sep 23 00:00:19 2017 GMT

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции http: / /realworldnumbers.com/ubuntu-landscape-problems/. Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 22 May 2018 в 23:29
  • 1
    Вы могли бы улучшить свой ответ для будущих читателей, обобщая шаги, необходимые для проверки и устранения проблемы. – J. Starnes 6 November 2017 в 04:11
  • 2
    Может, но тогда я просто повторяюсь. Помогло ли вам это, или просто луркин? – Patrick Scott Best 7 November 2017 в 17:32
  • 3
    В качестве первого ответа система поставила ваше сообщение в очередь просмотра. Затем система обмена Stack позволяет другим пользователям знать, что есть предметы, которые необходимо просмотреть, я был одним из этих пользователей. Основываясь на ссылках на обзорные ссылки для ссылок, я прокомментировал ваш ответ, чтобы предложить улучшение. – J. Starnes 7 November 2017 в 19:31
  • 4
    Ладно, круто. Я буду рад обновить немного подробнее. – Patrick Scott Best 9 November 2017 в 06:16

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 18 July 2018 в 14:42

Недавно я тоже столкнулся с этой проблемой. Для меня, однако, решение для ограниченного описания проблемы не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с моим опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге по адресу http://realworldnumbers.com/ubuntu-landscape-problems/.

По существу,

Проверяйте брокерские журналы на одной из клиентских систем. tail -n 100 /var/log/landscape/broker.log | grep certificate Если вы видите ошибку 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было: $ curl https://192.168.168.67/message-system curl: (60) server certificate verification failed. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов. openssl s_client -connect 192.168.168.67:443 В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был: Verify return code: 10 (certificate has expired) verify error:num=10:certificate has expired notAfter=Sep 23 00:00:19 2017 GMT

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции http: / /realworldnumbers.com/ubuntu-landscape-problems/. Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 18 July 2018 в 14:42

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 24 July 2018 в 20:27

Недавно я тоже столкнулся с этой проблемой. Для меня, однако, решение для ограниченного описания проблемы не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с моим опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге по адресу http://realworldnumbers.com/ubuntu-landscape-problems/.

По существу,

Проверяйте брокерские журналы на одной из клиентских систем. tail -n 100 /var/log/landscape/broker.log | grep certificate Если вы видите ошибку 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было: $ curl https://192.168.168.67/message-system curl: (60) server certificate verification failed. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов. openssl s_client -connect 192.168.168.67:443 В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был: Verify return code: 10 (certificate has expired) verify error:num=10:certificate has expired notAfter=Sep 23 00:00:19 2017 GMT

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции http: / /realworldnumbers.com/ubuntu-landscape-problems/. Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 24 July 2018 в 20:27
  • 1
    Вы могли бы улучшить свой ответ для будущих читателей, обобщая шаги, необходимые для проверки и устранения проблемы. – J. Starnes 6 November 2017 в 04:11
  • 2
    Может, но тогда я просто повторяюсь. Помогло ли вам это, или просто луркин? – Patrick Scott Best 7 November 2017 в 17:32
  • 3
    В качестве первого ответа система поставила ваше сообщение в очередь просмотра. Затем система обмена Stack позволяет другим пользователям знать, что есть предметы, которые необходимо просмотреть, я был одним из этих пользователей. Основываясь на ссылках на обзорные ссылки для ссылок, я прокомментировал ваш ответ, чтобы предложить улучшение. – J. Starnes 7 November 2017 в 19:31
  • 4
    Ладно, круто. Я буду рад обновить немного подробнее. – Patrick Scott Best 9 November 2017 в 06:16

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 31 July 2018 в 23:30

Недавно я тоже столкнулся с этой проблемой. Для меня, однако, решение для ограниченного описания проблемы не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с моим опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге по адресу http://realworldnumbers.com/ubuntu-landscape-problems/.

По существу,

Проверяйте брокерские журналы на одной из клиентских систем. tail -n 100 /var/log/landscape/broker.log | grep certificate Если вы видите ошибку 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было: $ curl https://192.168.168.67/message-system curl: (60) server certificate verification failed. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов. openssl s_client -connect 192.168.168.67:443 В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был: Verify return code: 10 (certificate has expired) verify error:num=10:certificate has expired notAfter=Sep 23 00:00:19 2017 GMT

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции http: / /realworldnumbers.com/ubuntu-landscape-problems/. Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 31 July 2018 в 23:30
  • 1
    Вы могли бы улучшить свой ответ для будущих читателей, обобщая шаги, необходимые для проверки и устранения проблемы. – J. Starnes 6 November 2017 в 04:11
  • 2
    Может, но тогда я просто повторяюсь. Помогло ли вам это, или просто луркин? – Patrick Scott Best 7 November 2017 в 17:32
  • 3
    В качестве первого ответа система поставила ваше сообщение в очередь просмотра. Затем система обмена Stack позволяет другим пользователям знать, что есть предметы, которые необходимо просмотреть, я был одним из этих пользователей. Основываясь на ссылках на обзорные ссылки для ссылок, я прокомментировал ваш ответ, чтобы предложить улучшение. – J. Starnes 7 November 2017 в 19:31
  • 4
    Ладно, круто. Я буду рад обновить немного подробнее. – Patrick Scott Best 9 November 2017 в 06:16

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 2 August 2018 в 18:26

Я недавно боролся с этой проблемой. Для меня, однако, решение, предусмотренное для описания ограниченной проблемы, не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с нашими опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге на странице http://realworldnumbers.com/ubuntu-landscape-problems/ .

По существу,

  1. Проверяйте брокерские журналы на одной из клиентских систем.
    tail -n 100 /var/log/landscape/broker.log | grep certificate
    
  2. Если вы видите Error 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было:
    $ curl https://192.168.168.67/message-system
    curl: (60) server certificate verification failed.
    
  3. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов.
    openssl s_client -connect 192.168.168.67:443
    
    В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был:
    Verify return code: 10 (certificate has expired)
    verify error:num=10:certificate has expired
    notAfter=Sep 23 00:00:19 2017 GMT
    

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции в справочной документации по ландшафту . Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 2 August 2018 в 18:26

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 3 August 2018 в 20:45

Я недавно боролся с этой проблемой. Для меня, однако, решение, предусмотренное для описания ограниченной проблемы, не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с нашими опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге на странице http://realworldnumbers.com/ubuntu-landscape-problems/ .

По существу,

  1. Проверяйте брокерские журналы на одной из клиентских систем.
    tail -n 100 /var/log/landscape/broker.log | grep certificate
    
  2. Если вы видите Error 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было:
    $ curl https://192.168.168.67/message-system
    curl: (60) server certificate verification failed.
    
  3. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов.
    openssl s_client -connect 192.168.168.67:443
    
    В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был:
    Verify return code: 10 (certificate has expired)
    verify error:num=10:certificate has expired
    notAfter=Sep 23 00:00:19 2017 GMT
    

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции в справочной документации по ландшафту . Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 3 August 2018 в 20:45

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 5 August 2018 в 05:26

Я недавно боролся с этой проблемой. Для меня, однако, решение, предусмотренное для описания ограниченной проблемы, не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с нашими опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге на странице http://realworldnumbers.com/ubuntu-landscape-problems/ .

По существу,

  1. Проверяйте брокерские журналы на одной из клиентских систем.
    tail -n 100 /var/log/landscape/broker.log | grep certificate
    
  2. Если вы видите Error 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было:
    $ curl https://192.168.168.67/message-system
    curl: (60) server certificate verification failed.
    
  3. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов.
    openssl s_client -connect 192.168.168.67:443
    
    В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был:
    Verify return code: 10 (certificate has expired)
    verify error:num=10:certificate has expired
    notAfter=Sep 23 00:00:19 2017 GMT
    

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции в справочной документации по ландшафту . Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 5 August 2018 в 05:26

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 6 August 2018 в 22:33

Я недавно боролся с этой проблемой. Для меня, однако, решение, предусмотренное для описания ограниченной проблемы, не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с нашими опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге на странице http://realworldnumbers.com/ubuntu-landscape-problems/ .

По существу,

  1. Проверяйте брокерские журналы на одной из клиентских систем.
    tail -n 100 /var/log/landscape/broker.log | grep certificate
    
  2. Если вы видите Error 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было:
    $ curl https://192.168.168.67/message-system
    curl: (60) server certificate verification failed.
    
  3. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов.
    openssl s_client -connect 192.168.168.67:443
    
    В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был:
    Verify return code: 10 (certificate has expired)
    verify error:num=10:certificate has expired
    notAfter=Sep 23 00:00:19 2017 GMT
    

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции в справочной документации по ландшафту . Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 6 August 2018 в 22:33

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 9 August 2018 в 02:59

Я недавно боролся с этой проблемой. Для меня, однако, решение, предусмотренное для описания ограниченной проблемы, не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с нашими опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге на странице http://realworldnumbers.com/ubuntu-landscape-problems/ .

По существу,

  1. Проверяйте брокерские журналы на одной из клиентских систем.
    tail -n 100 /var/log/landscape/broker.log | grep certificate
    
  2. Если вы видите Error 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было:
    $ curl https://192.168.168.67/message-system
    curl: (60) server certificate verification failed.
    
  3. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов.
    openssl s_client -connect 192.168.168.67:443
    
    В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был:
    Verify return code: 10 (certificate has expired)
    verify error:num=10:certificate has expired
    notAfter=Sep 23 00:00:19 2017 GMT
    

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции в справочной документации по ландшафту . Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 9 August 2018 в 02:59

Мы выяснили, что установка быстрого запуска уже создает сертификат самостоятельно. Нет необходимости генерировать другую. Просто скопируйте сертификат из /etc/landscape/landscape_server.pem в папку /etc/landscape/ клиента. Рекомендация @Grayson Kent была правильной. Добавьте следующую конфигурацию в файл конфигурации /etc/landscape/client.conf ssl_public_key = /etc/landscape/landscape_server.pem

0
ответ дан 14 August 2018 в 21:15

Я недавно боролся с этой проблемой. Для меня, однако, решение, предусмотренное для описания ограниченной проблемы, не было правильным путем.

Моя проблема для этого точно такого же кода ошибки заключалась в том, что мой SSL-сертификат истек. Пожалуйста, ознакомьтесь с нашими опытом и инструкциями по устранению неполадок, чтобы определить проблему в моем блоге на странице http://realworldnumbers.com/ubuntu-landscape-problems/ .

По существу,

  1. Проверяйте брокерские журналы на одной из клиентских систем.
    tail -n 100 /var/log/landscape/broker.log | grep certificate
    
  2. Если вы видите Error 60, попробуйте проверить сертификат с помощью curl. Проверьте сертификат с помощью команды curl на IP-адрес ландшафтного сервера. В моем случае это было:
    $ curl https://192.168.168.67/message-system
    curl: (60) server certificate verification failed.
    
  3. Используйте openSSL для проверки конкретных сведений о цепочке сертификатов.
    openssl s_client -connect 192.168.168.67:443
    
    В моем случае важными частями этого вывода, которые указали сертификат с истекшим сроком действия, был:
    Verify return code: 10 (certificate has expired)
    verify error:num=10:certificate has expired
    notAfter=Sep 23 00:00:19 2017 GMT
    

Таким образом, вам нужно будет сгенерировать и подписать новый сертификат, используя инструкции в справочной документации по ландшафту . Моя рекомендация здесь состоит в том, чтобы создать 30-летний сертификат и сертификат. По умолчанию было 1 год, и я не могу себе представить обновление сертификата на ежегодной основе. Кажется, что не существует предупреждающего сообщения об этом истекающем сертификате в пределах самого Пейзажа.

0
ответ дан 14 August 2018 в 21:15
  • 1
    Вы могли бы улучшить свой ответ для будущих читателей, обобщая шаги, необходимые для проверки и устранения проблемы. – J. Starnes 6 November 2017 в 04:11
  • 2
    Может, но тогда я просто повторяюсь. Помогло ли вам это, или просто луркин? – Patrick Scott Best 7 November 2017 в 17:32
  • 3
    В качестве первого ответа система поставила ваше сообщение в очередь просмотра. Затем система обмена Stack позволяет другим пользователям знать, что есть предметы, которые необходимо просмотреть, я был одним из этих пользователей. Основываясь на ссылках на обзорные ссылки для ссылок, я прокомментировал ваш ответ, чтобы предложить улучшение. – J. Starnes 7 November 2017 в 19:31
  • 4
    Ладно, круто. Я буду рад обновить немного подробнее. – Patrick Scott Best 9 November 2017 в 06:16

Другие вопросы по тегам:

Похожие вопросы: