puppet安裝常碰見的問題

在安裝puppet的過程當中容易遇到的問題:ide


 
一、Error: Could not request certificate: SSL_connect returned=1 errno=0 state=SSLv3 read server certificate B: certificate verify failed: [self signed certificate in certificate chain for /CN=Puppet CA: server-01]spa

解決辦法:
刪除客戶端證書、刪除puppetmaster上的客戶端證書、客戶端從新生成證書請求、puppetmaster從新簽名

[root@xuegod64 puppet-2.7.13]# rm -rf /var/lib/puppet/ssl/* 把私鑰什麼的刪掉unix

[root@xuegod64 puppet-2.7.13]# puppetd --test --server xuegod63.cn

二、certificate verify failed: [CRL is not yet valid for /CN=server.minunix.com]
server

解決方法:master和agent 把時間同步下就OK 了
通常在同一臺機子上的兩臺虛擬機上不會存在時間同步問題,可是選錯了時區就很差說了
 ntp時間同步服務

3. 
[root@xuegod64 puppet-2.7.13]# puppetd --test --server xuegod63ip

err: Could not request certificate: No route to host - connect(2)ssl

Exiting; failed to retrieve certificate and waitforcert is disabled

 通常是防火牆的問題,須要把兩邊防火牆都關掉或者直接iptables -F

4.hostname 問題 
出現這個問題後從新還原了環境因此沒來的急截圖,只記得報錯內容裏面有個hostname
  
此時能夠修改hostname就能夠了

vi /etc/hosts
vi /etc/sysconfig/netowk     這兩個地方的hostname要檢查下,保持一致 ,設置完了要從新啓動
同步

相關文章
相關標籤/搜索