ECS: OBS: Domyślny certyfikat zmodyfikowany w celu uwzględnienia nowego węzła po rozszerzeniu powoduje niedostępność danych
Summary: Po rozszerzeniu węzła domyślny certyfikat serwera z podpisem własnym nagłówka danych jest ponownie generowany w celu uwzględnienia nowego węzła w alternatywnej nazwie podmiotu (SAN). Ta zmiana powoduje, że klienci odrzucają zaktualizowany certyfikat, co powoduje, że dane stają się niedostępne. ...
Symptoms
Po rozszerzeniu węzła domyślny certyfikat serwera z podpisem własnym nagłówka danych jest ponownie generowany w celu uwzględnienia nowego węzła w alternatywnej nazwie podmiotu (SAN). Ta zmiana powoduje, że klienci odrzucają zaktualizowany certyfikat, co powoduje, że dane stają się niedostępne.
Cause
Jeśli użytkownik nie skonfiguruje certyfikatu serwera usługi Data Head i będzie polegać na domyślnym certyfikacie leaf z podpisem własnym produktu, wówczas po rozszerzeniu węzła domyślny certyfikat zostanie zastąpiony. Ta zmiana narusza zaufanie klienta, przez co dane stają się niedostępne.
Resolution
Użytkownik musi przesłać ważny certyfikat podpisany przez swój urząd certyfikacji (CA). Zapoznaj się z rozdziałem Certyfikaty w podręczniku administracyjnym OBS, aby uzyskać wymagane kroki.