gpt4 book ai didi

windows - Chef 12 中的默认 SSL 验证如何在 Windows 节点上工作?

转载 作者:太空宇宙 更新时间:2023-11-03 13:52:12 24 4
gpt4 key购买 nike

在 prem chef 上运行

根据文档:“Chef 服务器 12 默认为向服务器发出的所有请求启用 SSL 验证,例如 knife 和 chef-client 发出的请求”

如果我引导一个新节点(只是将 chef-client 默认配方添加到运行列表中),看起来它设置了 SSL 验证,如果我在该节点引导后手动运行 chef-client,我看不到 SSL 验证警告。我在 c:/chef/trusted_certs

中看到 Chef 服务器的自签名证书

但是该自签名证书并未添加到计算机受信任的根存储中。如何“验证”? Chef 是否使用自己的机制来验证自签名证书,我认为它必须安装在计算机本地证书存储中才能被 Chef 信任,但显然不是。

最佳答案

Chef,或者更确切地说是 Ruby,使用 OpenSSL,它根本不能使用 Windows 证书存储。具体来说,我们发送了一份作为基础存储的 curl cacert 捆绑文件的副本,然后将 trusted_certs 中的所有内容添加到我们的 Chef::HTTP 代码中的 TLS 内容中。

关于windows - Chef 12 中的默认 SSL 验证如何在 Windows 节点上工作?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39564113/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com