分類自己署名証明書の有効期限が切れました
環境
- NetApp Console
- データ分類
問題
- X.509 サーバ証明書が分類サーバで無効/期限切れです
- 次のコマンドは、分類サーバの SSL 証明書の有効期限が切れていることを示しています:
* Server certificate:* subject: C=US; ST=NY; O=Company; CN=datasense; OU=Company; emailAddress=xxx@company.com* start date: Jul 10 xx:xx:xx 2024 GMT* expire date: Jul 10 xx:xx:xx 2025 GMT* issuer: C=US; ST=NY; O=Company; CN=datasense; OU=Company; emailAddress=xxx@company.com* SSL certificate verify result: self-signed certificate (18), continuing anyway.原因
- 分類サーバは、内部通信に自己署名のSSL証明書を使用します
- この証明書の有効期限が切れると、コア機能に影響がない場合でも、セキュリティスキャナのアラートがトリガーされることがあります
解決策
nginxコンテナ内で証明書更新スクリプトを実行してClassificationの自己署名証明書を更新し、新しい証明書が使用されていることを確認します:
- 有効期限の確認
cd /opt/netapp/Datasensecurl -s -v -k https://localhost 2>&1 | grep 'expire date'
- 新しい証明書を生成
docker-compose --log-level ERROR run --user root --no-deps --rm -w "/data" ds_apiserver /data/tools/generate_self_signed.sh
- 再起動
nginx(このコマンドはdockerのみで、podmanの場合はコマンドが異なります)docker service update --force `docker service ls | grep nginx | grep -v proxy | awk '{print $2}'`
- 有効期限を再度確認してください
cd /opt/netapp/Datasensecurl -s -v -k https://localhost 2>&1 | grep 'expire date'
- 証明書が更新されない場合は、Classificationサーバをリブートしてください
パートナーノート
partnerNotes_text
追加情報
追加情報
内部情報
内部情報