分类自签名证书已过期
适用于
- NetApp Console
- 数据分类
问题
- X.509 服务器证书在 Classification 服务器上无效/过期
- 以下命令显示 SSL 证书在 Classification 服务器上过期:
* Server certificate:* subject: C=US; ST=NY; O=Company; CN=datasense; OU=Company; emailAddress=xxx@company.com* start date: Jul 10 xx:xx:xx 2024 GMT* expire date: Jul 10 xx:xx:xx 2025 GMT* issuer: C=US; ST=NY; O=Company; CN=datasense; OU=Company; emailAddress=xxx@company.com* SSL certificate verify result: self-signed certificate (18), continuing anyway.原因
- Classification 服务器使用自签名 SSL 证书进行内部通信
- 当此证书过期时,即使核心功能不受影响,也可能触发安全扫描程序警报
解决方案
在 nginx 容器中运行证书续订脚本以续订 Classification 自签名证书并确保使用新证书:
- 检查过期日期
cd /opt/netapp/Datasensecurl -s -v -k https://localhost 2>&1 | grep 'expire date'
- 生成新证书
docker-compose --log-level ERROR run --user root --no-deps --rm -w "/data" ds_apiserver /data/tools/generate_self_signed.sh
- 重新启动
nginx(此命令仅适用于 docker,对于 podman,命令不同)docker service update --force `docker service ls | grep nginx | grep -v proxy | awk '{print $2}'`
- 再次检查到期日期
cd /opt/netapp/Datasensecurl -s -v -k https://localhost 2>&1 | grep 'expire date'
- 如果证书未更新,请重新启动 Classification 服务器
合作伙伴备注
合作伙伴备注文本
追加信息
追加信息文本
内部参考
内部参考文本