Здравствуйте!Сразу скажу, что с оVirt не знаком, вижу его меньше трех месяцев...
Все началось с невозможности зайти в админку ovirt-engine.
Высвечивается ошибка:
sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed
Посмотрев на срок действия сертификата web узла увидел, что он истек:
Действителен по
Sat, 15 Apr 2023 17:01:10 GMT
Зашел на ноды (3 штуки), посмотрел срок действия сертификатов следующей командой:
openssl x509 -noout -enddate -in /etc/pki/vdsm/certs/vdsmcert.pem
Срок действия сертификата:
node 1 Jul 3 14:27:20 2023 GMT
node 1 Jul 3 14:52:54 2023 GMT
node 1 Jul 3 13:47:21 2023 GMT
А вот на engine он похоже никогда не обновлялся, но все работало до 15 апреля сего года.
engine Jul 19 07:24:41 2017 GMT
Я так понимаю он там вообще не используется.
Вопрос: Можно ли обновить сертификат web узла не трогая сертификаты нод?