【发布时间】:2020-10-05 15:55:24
【问题描述】:
我尝试在多合一配置中部署带有 kolla-ansible 和自签名证书的 Openstack Ussuri。
部署失败并出现以下错误:
no appropriate commonName or subjectAltName fields were found'
我怀疑证书验证失败。
我怎么能对 kolla-ansible 说不验证服务器证书。
感谢您的帮助
【问题讨论】:
-
我进一步修改了后端的证书生成模板。我修改了 /opt/kolla-ansible/share/kolla-ansible/ansible/roles/certificates/templates/openssl-kolla-backend.cnf.j2 添加 commonName = {{ kolla_internal_fqdn }}
-
但现在我收到错误:SSL 异常连接到10.10.0.120:8774/v2.1/os-services?binary=nova-compute: HTTPSConnectionPool(host='10.10.0.120', port=8774): Max retries exceeded with url: /v2.1/os -services?binary=nova-compute (Caused by SSLError(SSLError(1, '[SSL: WRONG_VERSION_NUMBER] 错误版本号(_ssl.c:852)'),))" 看来nova没有部署TLS/SSL支持!