A inscrição do nó falha ao usar ssl no MaaS

0

Tentando fazer o ssl funcionar com o MaaS (MAAS Versão 2.1.5 + bzr5596-0ubuntu1 (16.04.1)). Estou trabalhando com um certificado assinado por uma CA interna. Eu habilitei ssl no apache e o web ui está pronto. Eu também mudei o URL do maas para usar https conforme a documentação. Eu adicionei o módulo "ca-certs" ao arquivo preseed da enlist com meus certificados internos. Os nós não conseguem se inscrever.

Alguém se deparou com isso antes com uma configuração semelhante? Existe alguma documentação adicional sobre como configurar isso?

    
por rtorti19 12.06.2017 / 17:15

1 resposta

0

Eu trabalhei em um processo onde eu desconfigurei o "squashfs" diário, fiz chroot no diretório, adicionei meu certificado de CA, pulei do chroot, mksquashfs o diretório recém-editado, e finalmente copiei o squashfs "atualizado" para o correto localização do recurso de inicialização no MAAS.

Exemplo:

  • mkdir scratch
  • cd zero
  • cp / var / lib / maas / boot-resources / atual / ubuntu / amd64 / genérico / xenial / daily / squashfs ./
  • squashfs do unsquashfs
  • chroot squashfs-root
    • adicione seu certificado ao lugar correto para o ubuntu
  • update-ca-certificates
  • sair

  • mksquashfs squashfs-root / squashfs

  • cp squashfs / var / lib / maas / recursos de inicialização / atual / ubuntu / amd64 / generic / xenial / daily /
por rtorti19 27.06.2017 / 22:34