Puppet CA neu generiren

Aus xinux.net
Zur Navigation springen Zur Suche springen

backup

  • ssl verzeichnis sichern
cp -r /etc/puppetlabs/puppet/ssl/ /root/sslback/

neue zertifikate

  • puppet stopen
puppet resource service puppet ensure=stopped
puppet resource service puppetserver ensure=stopped
  • alte certificate löschen
rm -r /etc/puppetlabs/puppet/ssl
  • prüfen ob die certifikate weg sind
puppet cert list -a
  • neue certifikate werden generiert
puppet master --no-daemonize --verbose
  • puppet starten
puppet resource service puppetserver ensure=running
uppet resource service puppet ensure=running