首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >牧场主x509证书到期但未到期

牧场主x509证书到期但未到期
EN

Server Fault用户
提问于 2021-10-05 16:11:47
回答 1查看 2K关注 0票数 2

运行kubectl时,我会得到错误信息。

代码语言:javascript
运行
复制
Unable to connect to the server: x509: certificate has expired or is not yet valid: current time 2021-10-05T11:59:14-04:00 is after 2021-09-29T19:21:40Z

所以很明显它说证书过期了。唯一的问题是我不知道它是哪一个。

我查过了

  • HAProxy (牧场坐在L7 HAProxy后面,拿着LE证书)
  • sudo k3s kubectl get secrets -n cattle-system显示的秘密证书
  • /etc/kubernetes/ssl中K8s节点上的证书

所有的都是罚款(未过期),因为这个特殊的牧场主/K8的例子是在六月提出的,所以所有的证书都只有几个月的历史,并且在一年或十年后到期。

那么,需要更新的过期证书是什么?

有关我的设置的一些信息:

  • 牧场2.5.9HA (K3s v1.21.1+k3s1) (单节点,Ubuntu20.04)
  • Kubernetes 1.20.9-rancher1-1 (单节点,控制平面/工人/etcd,Ubuntu 20.04)
EN

回答 1

Server Fault用户

发布于 2022-04-07 18:01:07

这是一个社区wiki的答案,张贴了更好的能见度。可以自由地扩展它。

根据评论中提供的信息

的根本原因:

其中一个根证书无效。这导致“让我们加密证书”无效。

解决方案:

  1. 更新主机系统上的根证书包
  2. 再生证书
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1079625

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档