您当前的位置: 首页 >  ar

少林码僧

暂无认证

  • 1浏览

    0关注

    317博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

elasticsearch SSL 证书过期解决办法

少林码僧 发布时间:2022-07-04 09:48:18 ,浏览量:1

SSL 证书过期会导致: • 集群无法增加新节点 • 安全漏洞破坏了证书链的信任。

可以使用 SSL 证书API 检查证书到期时间

GET /_ssl/certificates
原理

https://www.elastic.co/guide/en/elasticsearch/reference/master/update-node-certs.html

操作步骤 步骤1:拷贝旧的证书 (新集群无需此操作)
mv ./config/elastic-certificates.p12  ./config/elastic-certificates-old.p12 
步骤2:利用CA颁发证书
./bin/elasticsearch-certutil cert -out ./config/elastic-certificates.p12 -pass ""证书的默认有效期是3年
步骤3:修改证书文件权限
 chown elasticsearch:root ./config/elastic-certificates.p12
步骤4:查看或更新elasticsearch.yml配置
vi ./config/elasticsearch.yml
xpack.
关注
打赏
1661398670
查看更多评论
立即登录/注册

微信扫码登录

0.0359s