Puppet CA neu generiren

Aus xinux.net
Version vom 16. Februar 2017, 11:42 Uhr von David (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=backup= *ssl verzeichnis sichern cp -r /etc/puppetlabs/puppet/ssl/ /root/sslback/ =neue zertifikate= *puppet stopen puppet resource service puppet ensure=st…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

backup

  • ssl verzeichnis sichern
cp -r /etc/puppetlabs/puppet/ssl/ /root/sslback/

neue zertifikate

  • puppet stopen
puppet resource service puppet ensure=stopped
puppet resource service puppetserver ensure=stopped
  • alte certificate löschen
rm -r /etc/puppetlabs/puppet/ssl
  • prüfen ob die certifikate weg sind
puppet cert list -a
  • neue certifikate werden generiert
puppet master --no-daemonize --verbose
  • puppet starten
puppet resource service puppetserver ensure=running
uppet resource service puppet ensure=running