7.5. 手动更新 SSL/TLS 证书
如果您使用自己的 SSL/TLS 证书,这些证书不是随处 TLS 自动生成的(TLS-e)过程。
流程
使用以下内容编辑 heat 模板:
-
编辑
enable-tls.yaml
文件,并更新SSLCertificate
、SSLKey
和SSLIntermediateCertificate
参数。 -
如果您的证书颁发机构已更改,请编辑
inject-trust-anchor-hiera.yaml
文件并更新CAMap
参数。
-
编辑
重新运行部署命令:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在 director 上,为每个 Controller 运行以下命令:
ssh tripleo-admin@<controller> sudo podman \ restart $(podman ps --format="{{.Names}}" | grep -w -E 'haproxy(-bundle-.*-[0-9]+)?')
ssh tripleo-admin@<controller> sudo podman \ restart $(podman ps --format="{{.Names}}" | grep -w -E 'haproxy(-bundle-.*-[0-9]+)?')
Copy to Clipboard Copied! Toggle word wrap Toggle overflow