【问题标题】:How to turn off ssl certificate validation in jmx4perl如何在 jmx4perl 中关闭 ssl 证书验证
【发布时间】:2021-03-18 19:12:25
【问题描述】:

我想设置对我们的 Springboot 应用程序的监控。我们已经包含了 jolokia。 由于 ssl 证书验证失败,我无法连接到 jolokia 端点。

GET https://localhost:9090/jolokia/search/*%3Aj2eeType%3DJ2EEServer%2C*

===========================================================
500 Can't connect to localhost:9090 (certificate verify failed)
Content-Type: text/plain
Client-Date: Mon, 07 Dec 2020 13:12:16 GMT
Client-Warning: Internal response

Can't connect to localhost:9090 (certificate verify failed)

SSL connect attempt failed error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed at /usr/lib/perl5/vendor_perl/5.26.1/LWP/Protocol/http.pm line 50.

谢谢你, 拉多万

【问题讨论】:

标签: jmx nagios icinga


【解决方案1】:

您可能想尝试设置此环境变量:

PERL_LWP_SSL_VERIFY_HOSTNAME=0

你没有给出你的检查命令是什么样子的例子,但作为一个一般例子,你应该能够在它的开头挤入环境变量:

define command {
   command_name foo
   command_line PERL_LWP_SSL_VERIFY_HOSTNAME=0 /plugins/my_plugin.pl (...)
}

这是在运行时设置变量的一种方式,你当然可以用其他方式设置它,比如在 systemd 服务文件中,但我认为这是让它应用的最简单和最可靠的方式。

【讨论】:

  • 它没有解决问题。 :( 我在本地测试:> jmx4perl https://localhost:9090/jolokia --verbose --user admin --password ... GET https://localhost:9090/jolokia/search/*%3Aj2eeType%3DJ2EEServer%2C* Can't connect to localhost:9090 (certificate verify failed) SSL connect attempt failed error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed at /usr/lib/perl5/vendor_perl/5.26.1/LWP/Protocol/http.pm line 50. 500 Can't connect to localhost:9090 (certificate verify failed)
  • 您需要提供更多信息。你的检查命令是什么样的? Nagios 的配置是做什么的?
  • 目前我只是在 shell 中测试和运行命令,而不是在 nagios 中。
  • 您提供的输出没有显示您设置了 PERL_LWP_SSL_VERIFY_HOSTNAME 环境变量,是吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-09-05
  • 2022-01-09
  • 1970-01-01
  • 2020-05-20
  • 2023-03-17
相关资源
最近更新 更多