证书撤销后,木偶代理仍然能够连接到Master

综上所述:

  • 客户端首次连接并请求证书;
  • 在主人puppetca -s clientpuppetca -s client被执行;
  • 客户端获得证书并成功完成运行。

精细。 但现在:

  • puppetca -c client上, puppetca -c client被执行,客户端证书不在证书列表中;
  • 客户端再次连接,并可以照常执行运行;

重新启动puppetmasterd不能解决问题。 一旦证书被撤销,我怎样才能防止客户端连接?

提前致谢

你需要做的第一件事就是validation证书实际上是从CA撤销的。 启动以下命令来检查:

 puppetca --list --all 

如果您确定证书已被吊销,请确保自动签名已closures。 不仅是自动签名文件,还请检查puppet.conf。 你必须禁用它。 如果您认为将其closures会影响您的基础设施,那么只需使用auth.conf来阻止相关主机。

希望它有帮助。