09-certificado-nao-reconhecido

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

MitoSystem — Solução: Certificado CA
Suporte Técnico

MitoSystem

Resolução para perda do certificado de segurança raiz após reiniciar os servidores.

1 Certificado CA não reconhecido após reboot

Em versões do orquestrador anteriores à v7.0, a Autoridade Certificadora (CA) raiz do cluster era copiada temporariamente apenas para o diretório /tmp/. Como este diretório é limpo automaticamente pelo Linux a cada reinicialização, o certificado era perdido.

A partir da versão v7.0, a solução MitoSystem corrigiu essa falha persistindo a CA de forma definitiva nos diretórios /root/ e /home/suporte/.

Como corrigir em versões antigas:

Opção A: Reinstalar o certificado existente
Caso a chave privada não tenha sido perdida, você pode simplesmente pedir para o sistema reinstalar os certificados na loja do sistema executando o comando em qualquer máquina afetada:

sudo instcer

Opção B: Regenerar um novo certificado (CA)
Se o certificado estiver expirado ou comprometido, será necessário criar uma nova cadeia de confiança do zero. Este processo deve ser iniciado no Master e replicado aos demais nós:

# 1. No servidor Master, gere a nova CA:
sudo confssl

# 2. No Master, no Mirror e em todos os Clientes, instale a nova CA:
sudo instcer

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

Rolar para cima