【问题标题】:chef-solo ssl issue with lets encryptchef-solo ssl 问题与让我们加密
【发布时间】:2022-01-11 01:32:59
【问题描述】:

我正在经营刀单厨师,并开始在下面出现此错误。做了一些搜索,似乎是由于 LetsEncrypt SSL ca 需要更新。我在服务器上更新了这些,并且可以很好地获取下面的 URL。但我仍然收到厨师这个错误。我不确定是否有一些缓存(我确实清除了本地模式缓存目录)或者我在这里缺少的东西。任何帮助都会很棒!谢谢。

================================================ ================================== 在资源 'postgresql_repository[pg repo]' 上执行操作 add 时出错 ==================================================== ===============================

OpenSSL::SSL::SSLError
----------------------
apt_repository[postgresql_org_repository] (/home/ubuntu/chef-solo/local-mode-cache/cache/cookbooks/postgresql/resources/repository.rb line 76) had an error: OpenSSL::SSL::SSLError: remote_file[/home/ubuntu/chef-solo/local-mode-cache/cache/https___download_postgresql_org_pub_repos_apt_ACCC4CF8_asc] (/opt/chef/embedded/lib/ruby/gems/2.5.0/gems/chef-14.1.1/lib/chef/provider/apt_repository.rb line 199) had an error: OpenSSL::SSL::SSLError: SSL Error connecting to https://download.postgresql.org/pub/repos/apt/ACCC4CF8.asc - SSL_connect returned=1 errno=0 state=error: certificate verify failed (certificate has expired)

Resource Declaration:
---------------------
# In /home/ubuntu/chef-solo/local-mode-cache/cache/cookbooks/rails_app/recipes/postgresql_server_single.rb

【问题讨论】:

标签: ssl chef-infra


【解决方案1】:

更新 - 我能够通过在服务器上编辑 /opt/chef/embedded/ssl/certs/cacert.pem 并删除 DST Root CA X3 证书来解决此问题。

【讨论】:

  • 正如目前所写,您的答案尚不清楚。请edit 添加其他详细信息,以帮助其他人了解这如何解决所提出的问题。你可以找到更多关于如何写好答案的信息in the help center
猜你喜欢
  • 2016-11-25
  • 2018-09-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多