首页 > 解决方案 > 无法使用新的 puppet master 生成新的 puppet 证书

问题描述

创建了一个新的 Puppet Master 以升级到 Puppet6

是否“rm -rf /etc/puppetlabs/puppet/ssl”清除旧证书

将旧客户端指向新主节点后,客户端无法生成新证书。

收到的错误是这样的:

Error: /File[/opt/puppetlabs/puppet/cache/facts.d]: Failed to generate additional resources using 'eval_generate': SSL_connect returned=1 errno=0 state=error: certificate verify failed: [unable to get local issuer certificate for /CN={server FQDN}]
Error: /File[/opt/puppetlabs/puppet/cache/facts.d]: Could not evaluate: Could not retrieve file metadata for puppet:///pluginfacts: SSL_connect returned=1 errno=0 state=error: certificate verify failed: [unable to get local issuer certificate for /CN={server FQDN}]

如何让客户端生成新证书?

标签: ssl-certificatepuppet

解决方案


请也删除 puppet 客户端上的 ssl 文件夹,然后重试 puppet 代理 --waitforcert 60 --test


推荐阅读