ssl - 如何在 puppet 中完全禁用 SSL 身份验证?

标签 ssl puppet

在我们的环境中,我们经常使用相同的主机名重新安装我们的机器。 因此,每次我同步配置 vai puppet 时,SSL 身份验证都会失败。 我怎样才能完全禁用 SSL 身份验证?

最佳答案

连接通过受信任的 SSL 证书进行身份验证和识别的假设在 Puppet 的核心中运行得很深。没有办法让 Puppet 仅通过未加密的 channel 运行。

你可以尝试的事情:

  • 保留签名证书并在重新配置时将它们放回机器上
  • 创建一个钩子(Hook),当机器停用/重新启用时,主机会撤销旧证书

使用后一种方法,新证书的签署将大大简化。您甚至可以实现自动签名方案,尽管以安全的方式做到这一点很棘手。

关于ssl - 如何在 puppet 中完全禁用 SSL 身份验证?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27310529/

相关文章:

java - 如果我在 Android 中使用 SSLSocket 并将密码硬编码到源代码中的信任库,那不安全吗?

ruby - OpenSSL::SSL::SSLError: Ruby 客户端的服务器 ca 证书在使用 curl 时不起作用

ssl - Letsencrypt 在 Windows 上生成的文件 - 什么是什么?

syntax-error - Puppet:语法错误, '$x.each...'

linux - 在 CentOS 7 上安装 puppet

puppet - 在不清除的情况下递归地在 puppet 中创建目录树

c# - 接受 SSL 套接字时性能非常差

php - TLS v1.2 curl 调用是否需要升级服务器证书

mongodb - Puppet MongoDb 启用身份验证

centos - Puppet 无法准备执行 : Permission denied -/var/lib/puppet/ssl/ca/ca_key. pem