3.10. vdsm
BZ#2075352
生成证书的方式进行了以下更改:内部 CA 将于 20 年时间发布。内部证书有效期为 5 年。内部 HTTPS 证书(apache、websocket 代理)在 398 天内有效。
CA 在过期前 60 天被续订。证书会在过期前更新 365 天(CertExpirationWarnPeriodInDays 可以通过 engine-config 可配置)。现在,engine-config 可以配置 CertExpirationAlertPeriodInDays(默认为 30)。
请注意,引擎证书和 CA 仅在 engine-setup 中被检查/续订。在主机升级期间或手动注册证书操作期间,主机上的证书会被续订/检查。