How to fix “SSL_connect … certificate verify failed” on puppet client

Posted In Configuration management - By Tum. On Sunday, October 5th, 2014 With 0 Comments

เมื่อทำการติดตั้ง puppet client เสร็จเรียบร้อยแล้ว และใช้คำสั่ง

เพื่อทำการ connect ไปยัง puppet master แล้วพบ error ดังนี้

จาก error นี้เป็นปัญหาที่เกิดจาก

  1. เวลาระหว่าง client และ puppet master server ต่างกันมาก ทางแก้ไขคือ รันคำสั่ง ntpdate เพื่อทำการ update time บน client ดังตัวอย่าง
  2. certificate บน client ไม่ match กับ puppet master ดังนั้นต้องทำการ regenerate certificate ใหม่ ด้วยขั้นตอนดังนี้
    • remove client certificate ด้วยคำสั่ง
    • Remove SSL certificate บน puppet master ด้วยคำสั่ง

Leave a comment

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">