首页 > 其他分享 >Rancher证书过期处理

Rancher证书过期处理

时间:2023-01-09 11:22:34浏览次数:34  
标签:tls management lib 证书 过期 server var Rancher rancher

rancher证书过期轮换

执行以下命令:

2.0 或 2.1 版本

docker exec -ti <rancher_server_id> mv /var/lib/rancher/management-state/certs/bundle.json /var/lib/rancher/management-state/certs/bundle.json-bak

 

 

2.2 +

docker exec -ti <rancher_server_id> mv /var/lib/rancher/management-state/tls/localhost.crt /var/lib/rancher/management-state/tls/localhost.crt-bak

 

2.3 +

docker exec -ti <rancher_server_id> mv /var/lib/rancher/k3s/server/tls /var/lib/rancher/k3s/server/tlsbak
# 执行两侧,第一次用于申请证书,第二次用于加载证书并启动
docker restart <rancher_server_id>

 

2.4/2.5 +

1.exec 到 rancher server
kubectl --insecure-skip-tls-verify -n kube-system delete secrets k3s-serving
kubectl --insecure-skip-tls-verify delete secret serving-cert -n cattle-system
rm -f /var/lib/rancher/k3s/server/tls/dynamic-cert.json

 

2.重启 rancher-server 3.执行以下命令刷新参数
curl --insecure -sfL https://<server-url>/v3  # 请将 <server-url> 替换为 Rancher Server 的访问地址

 

 

标签:tls,management,lib,证书,过期,server,var,Rancher,rancher
From: https://www.cnblogs.com/qinghe123/p/17036478.html

相关文章

  • IIS部署https网站使用自签名证书
    转自:http://www.nat123.com/pages_8_751.jsp IIS部署https网站使用自签名证书及绑定域名的参考图文。(内网配置好https网站后可以使用nat123映射将网站映射到外网访问)1,......
  • HTTPS-自签CA证书
    环境:CentOS7httpd ssl安装httpdyuminstall-yhttpd 安装sslyuminstall-ymod_ssl搭建CA服务器1.生成私钥(CA机构)opensslgenrsa-outca.key2048 ......
  • 重大新闻!Mozilla 将封杀沃通和 StartSSL 一年内新签发的所有证书
    Firefox浏览器背后的Mozilla基金会正在考虑对沃通(WoSign)及被其秘密收购的StartCom(著名的StartSSL即其旗下产品)这两个CA一年内新签发的所有SSL证书进行封杀。......
  • 通知:PostgreSQL证书领取(初级)
    PCA7天训练营第13营、PCA7天训练营第14营、PCA7天训练营第15营、PCA7天训练营第16营证书已由工业和信息化部教育与考试中心进行制作。​ 该批次证书发放事宜通知如下:......
  • Nginx https证书生成
    一、证书和私钥的生成1234567891011121314151617181920212223241.创建服务器证书密钥文件server.key:opensslgenrsa-des3-outser......
  • 什么是Rancher :Rancher 概述及其应用场景
    一、什么是容器关于容器,说复杂了也复杂,说简单了也简单。因为容器可以看作是轻量化的虚拟机,也可以看作是微服务的基础等等,但容器本身其实最关键的是跳出操作系统而独立运行......
  • kafka学习总结018 --- 消息过期设置
    一、kafka全局消息过期时间设置目录:kafka_2.13-3.3.1/config/server.properties#Theminimumageofalogfiletobeeligiblefordeletionduetoagelog.retentio......
  • mysql8.0设置binlog保存时间,并清除过期日志释放空间
    在线修改mysql>showvariableslike'%expire%';+--------------------------------+---------+|Variable_name|Value|+-------------------------......
  • MSSQL链接错误___证书链是由不受信任的颁发机构颁发的
    provider:SSLProvider,error:0-证书链是由不受信任的颁发机构颁发的Aconnectionwassuccessfullyestablishedwiththeserver,butthenanerroroccurreddu......
  • PG中级证书到手,PostgreSQL(PG)认证
    PGCCC的PCA(初级)第13营、14营、15营、16营和PCP(中级)第13营参加PostgreSQL能力认证的学员,已经陆续能够查到并下载证书,恭喜他们获得“工业和信息化部与考试中心(软考权威发证......