Puppet отзывает сертификаты OpenSSL

Я испытываю некоторые отмены сертификатов в мастере марионеток, и такое поведение кажется случайным.

Я только что проверил один из сертификатов CA и обнаружил следующее:

# openssl crl -text -in /var/lib/puppet/ssl/ca/ca_crl.pem 

Certificate Revocation List (CRL):
        Version 2 (0x1)
    Signature Algorithm: sha1WithRSAEncryption
        Issuer: /CN=Puppet CA: puppet.master
        Last Update: Dec 16 11:55:15 2015 GMT
        Next Update: Dec 14 11:55:16 2020 GMT
        CRL extensions:
            X509v3 Authority Key Identifier:
                keyid:FF:9D:F6:0B:4A:17:27:A6:7D:DF:3A:8A:FC:D1:99:73:24:CA:87:08

            X509v3 CRL Number:
                83
Revoked Certificates:
    Serial Number: 02
        Revocation Date: Nov 18 10:55:38 2015 GMT
        CRL entry extensions:
            X509v3 CRL Reason Code:
                Key Compromise

...... (вывод продолжается с несколькими отозванными сертификатами)

Что вызывает "взлом ключа" OpenSSL ошибка? Ни в агент, ни в какой-либо системный файл не было внесено никаких изменений FQDN. Также я проверил, что версии OpenSSL серверов, у которых отозваны сертификаты, совпадают с версиями серверов, сертификаты которых действительны: OpenSSL 1.0.1e-30

Всем спасибо!

1
задан 18 December 2015 в 13:03
1 ответ

Могли ли вы столкнуться с этим?

Если по каким-либо причинам вам понадобится полностью переустановить данный узел, не меняя его fqdn, либо используйте предыдущий сертификат, либо очистите этот сертификат узла (который автоматически аннулирует сертификат для вашей собственной безопасности )

(Emphasis mine.)

.
0
ответ дан 4 December 2019 в 06:44

Теги

Похожие вопросы