Как проверить срок действия SSL сертификатов

Для обеспечения стабильной работы платформы HOSTVM необходимо контролировать сроки действия сертификатов. Просроченные сертификаты приводят к ошибкам подключения к консоли управления и проблемам с миграцией виртуальных машин. Существует два основных способа проверки: через OpenSSL и с помощью скрипта Zabbixarrow-up-right.

Проверка сертификатов через OpenSSL

Проверка сертификатов HOSTVM Manager

Подключитесь по SSH к HOSTVM Manager и выполните проверку ключевых сертификатов с помощью следующих команд:

openssl x509 -noout -enddate -in /etc/pki/ovirt-engine/ca.pem
openssl x509 -noout -enddate -in /etc/pki/ovirt-engine/apache-ca.pem
openssl x509 -noout -enddate -in /etc/pki/ovirt-engine/certs/apache.cer
openssl x509 -noout -enddate -in /etc/pki/ovirt-engine/certs/engine.cer

Результат: команды отобразят даты окончания действия сертификатов.

Проверка сертификатов HOSTVM Node

Подключитесь по SSH к HOSTVM Node и выполните проверку сертификатов с помощью команд:

openssl x509 -noout -enddate -in /etc/pki/vdsm/certs/cacert.pem
openssl x509 -noout -enddate -in /etc/pki/vdsm/certs/vdsmcert.pem
openssl x509 -noout -enddate -in /etc/pki/libvirt/clientcert.pem
openssl x509 --noout -enddate -in /etc/pki/vdsm/libvirt-migrate/server-cert.pem

Результат: команды отобразят даты окончания действия сертификатов.

Проверка сертификатов через скрипт Zabbix

Если у вас настроена конфигурация Zabbix-агентаarrow-up-right, вы можете проверить сроки действия сертификатов с помощью скрипта, выполнив команды прямо из командной строки менеджера. Скрипт обращается к инфраструктуре и собирает данные по всем сертификатам.

Проверка сертификатов HOSTVM Manager

В консоли HOSTVM Manager выполните команду:

Эта команда покажет, сколько дней осталось до истечения срока действия сертификатов на HOSTVM Engine.

Проверка сертификатов HOSTVM Node

В консоли HOSTVM Manager выполните команду:

Эта команда собирает информацию о сертификатах со всех хостов, добавленных в кластер HOSTVM.

Если срок действия сертификатов подходит к концу, необходимо выполнить их обновление, как описано в этой статьеarrow-up-right.

Last updated