gpt4 book ai didi

kubernetes - Rancher Server v2.x 过期证书

转载 作者:行者123 更新时间:2023-12-05 04:49:07 30 4
gpt4 key购买 nike

我的 rancher 服务器证书已过期,现在我无法再登录 UI 来管理我的 k8s 集群。

错误:

2021-05-26 00:57:52.437334 I | http: TLS handshake error from 127.0.0.1:43238: remote error: tls: bad certificate 
2021/05/26 00:57:52 [INFO] Waiting for server to become available: Get https://127.0.0.1:6443/version?timeout=30s: x509: certificate has expired or is not yet valid

所以我所做的是回滚运行 Rancher Server 容器的 RancherOS 机器上的日期。之后我重新启动了容器并刷新了证书。我检查过:

for i in `ls /var/lib/rancher/k3s/server/tls/*.crt`; do echo $i; openssl x509 -enddate -noout -in $i; done

从现在开始,我可以登录到 UI,我在 k8s 集群上强制执行了证书轮换。

但是,一旦日期重置为当前日期,我仍然会遇到相同的错误,而且我无法登录到 Rancher Server UI。

我在这里错过了什么?

最佳答案

这是丢失的部分:https://github.com/rancher/rancher/issues/26984#issuecomment-818770519

删除 dynamic-cert.json 并运行 kubectl delete secret

关于kubernetes - Rancher Server v2.x 过期证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67717253/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com