在安裝puppet的過程當中容易遇到的問題:ide
一、Error: Could not request certificate: SSL_connect returned=1 errno=0 state=SSLv3 read server certificate B: certificate verify failed: [self signed certificate in certificate chain for /CN=Puppet CA: server-01]spa
解決辦法:
刪除客戶端證書、刪除puppetmaster上的客戶端證書、客戶端從新生成證書請求、puppetmaster從新簽名
[root@xuegod64 puppet-2.7.13]# rm -rf /var/lib/puppet/ssl/* 把私鑰什麼的刪掉unix
[root@xuegod64 puppet-2.7.13]# puppetd --test --server xuegod63.cn
二、certificate verify failed: [CRL is not yet valid for /CN=server.minunix.com]server
解決方法:master和agent 把時間同步下就OK 了
通常在同一臺機子上的兩臺虛擬機上不會存在時間同步問題,可是選錯了時區就很差說了
ntp時間同步服務
3. [root@xuegod64 puppet-2.7.13]# puppetd --test --server xuegod63ip
err: Could not request certificate: No route to host - connect(2)ssl
Exiting; failed to retrieve certificate and waitforcert is disabled
通常是防火牆的問題,須要把兩邊防火牆都關掉或者直接iptables -F
4.hostname 問題
出現這個問題後從新還原了環境因此沒來的急截圖,只記得報錯內容裏面有個hostname
此時能夠修改hostname就能夠了
vi /etc/hosts
vi /etc/sysconfig/netowk 這兩個地方的hostname要檢查下,保持一致 ,設置完了要從新啓動同步