Consegui fazer isso funcionar. Basicamente, quando o servidor de fantoches é iniciado inicialmente, o certificado é gerado e isso pode ser visto por
sudo /opt/puppetlabs/bin/puppet cert list -a
Em seguida, no nó do agente, pare o agente de marionetes usando o abaixo, se o agente estiver em execução (isso pode ser encontrado em systemctl status puppet
systemctl stop puppet
Crie um certificado no agente fantoche que precisa ser assinado pelo mestre de marionetes. O certificado pode ser gerado por:
/opt/puppetlabs/bin/puppet agent -t
No nó mestre, o certificado do agente pode ser visualizado por
/opt/puppetlabs/puppet cert list -a
O certificado do agente deve ser assinado agora, para isso
/opt/puppetlabs/puppet cert sign <puppet agent hostname>
Quando o certificado for assinado, isso precisa ser verificado. No entanto, antes de ser verificado, o agente de marionetes deve estar em funcionamento.
systemctl start puppet
systemctl enable puppet
/opt/puppetlabs/bin/puppet agent --fingerprint #certificate verification