SSL 证书过期会导致: • 集群无法增加新节点 • 安全漏洞破坏了证书链的信任。
可以使用 SSL 证书API 检查证书到期时间
GET /_ssl/certificates
原理
https://www.elastic.co/guide/en/elasticsearch/reference/master/update-node-certs.html
操作步骤 步骤1:拷贝旧的证书 (新集群无需此操作)mv ./config/elastic-certificates.p12 ./config/elastic-certificates-old.p12
步骤2:利用CA颁发证书
./bin/elasticsearch-certutil cert -out ./config/elastic-certificates.p12 -pass ""证书的默认有效期是3年
步骤3:修改证书文件权限
chown elasticsearch:root ./config/elastic-certificates.p12
步骤4:查看或更新elasticsearch.yml配置
vi ./config/elasticsearch.yml
xpack.