Puppet: различия между версиями

Содержимое удалено Содержимое добавлено
3.*
м Откат правок 2001:5C0:1400:A:0:0:0:53 (обс.) к версии 173.38.209.8
Строка 27:
=== Подписывание сертификатов ===
В первой попытке соединиться с мастером клиенту будет отказано по причине отсутствия подписанного [[w:SSL|SSL]] сертификата, поэтому, получив отказ, клиент оставит запрос на его получение. Посмотреть список запросов можно с помощью команды:
2.7<source lang="bash">puppetca --list</source>
3.*<source lang="bash">puppet ca list</source>
Подписать сертификат и, соответственно, разрешить доступ клиенту можно командой:
2.7<source lang="bash">puppetca --sign puppet-client.domain</source>
3.*<source lang="bash">puppet ca sign puppet-client.domain</source>
где «puppet-client.domain» — имя клиента.
Удалить сертификат с сервера:
2.7<source lang="bash">puppetca --clean puppet-client.domain</source>
3.*<source lang="bash">puppet ca clean puppet-client.domain</source>
При этом puppet позволяет пользоваться своими утилитами через подкоманды, то есть '''puppet cert = puppetca'''.