【发布时间】:2017-06-16 21:49:10
【问题描述】:
我们正在运行 OpenShift Origin 1.4 (OSE 3.4),并且 etcd 的 CA 证书在周末到期。集群似乎仍在运行。但是,我猜它是一个定时炸弹。这引出了我的问题。有人知道更新证书的安全方法吗?
我已经看到下面的链接,但它似乎适用于即将过期的有效证书。我有一种感觉,自从证书过期以来,一旦重新启动任何服务,它就会失败。
https://docs.openshift.org/latest/install_config/redeploying_certificates.html
【问题讨论】: