【问题标题】:Logstash and logstash-forwarder ssl errorLogstash 和 logstash-forwarder ssl 错误
【发布时间】:2015-06-28 18:00:05
【问题描述】:

我有 2 台服务器:

  • logstash 服务器
  • 应用服务器

如果我在 logstash 服务器上运行 logstash-forwarder - 没关系。

但如果我在应用服务器上运行 logstash-forwarder,我会收到错误消息:

Failed to tls handshake with <ip> x509: certificate has expired or is not yet valid

当我通过命令检查证书时:

openssl x509 -in logstash-forwarder.crt -noout -text

我持有有效证书:

        ...
        Validity
        Not Before: Jun 28 17:33:36 2015 GMT
        Not After : Jun 27 17:33:36 2016 GMT
        ...
        X509v3 extensions:
        X509v3 Subject Alternative Name: 
            IP Address:<ip>

应用服务日期:

root@app:/etc/pki/logstash# date
Sun Jun 28 20:53:30 MSK 2015

怎么了?

【问题讨论】:

    标签: logstash logstash-forwarder


    【解决方案1】:

    我遇到了类似的问题并修复了它。看起来您没有为您的 logstash 索引服务器设置任何 DNS。在这种情况下,您必须将 SAN 设置为 openssl.cnf 并重新生成证书和密钥。

    如何设置 SAN?

    sudo vi /etc/pki/tls/openssl.cnf
    

    在文件中找到 [ v3_ca ] 部分,并在其下添加这一行(替换为 Logstash 索引服务器的 IP 地址):

    subjectAltName = IP: logstash__index_server_private_ip
    

    然后尝试重新生成您的证书和密钥

    cd /etc/pki/tls
    sudo openssl req -config /etc/pki/tls/openssl.cnf -x509 -days 3650 -batch -nodes -newkey rsa:2048 -keyout private/logstash-forwarder.key -out certs/logstash-forwarder.crt
    

    并更改您的配置文件以相应地从两端(索引和转发器)指向证书和密钥。希望这对你有帮助。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-10-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多