ECS. OBS: Изменение сертификата по умолчанию для включения нового узла после расширения приводит к недоступности данных
Summary: После расширения узла самозаверяющий сертификат сервера ЦОД по умолчанию создается заново для включения нового узла в его альтернативное имя субъекта (SAN). Это изменение приводит к тому, что клиенты отклоняют обновленный сертификат, в результате чего данные становятся недоступными. ...
Symptoms
После расширения узла самозаверяющий сертификат сервера ЦОД по умолчанию создается заново для включения нового узла в его альтернативное имя субъекта (SAN). Это изменение приводит к тому, что клиенты отклоняют обновленный сертификат, в результате чего данные становятся недоступными.
Cause
Если пользователь не настраивает сертификат сервера службы Data Head и полагается на самозаверяющий конечный сертификат продукта по умолчанию, то после расширения узла сертификат по умолчанию заменяется. Это изменение подрывает доверие клиентов, в результате чего данные становятся недоступными.
Resolution
Пользователь должен загрузить действительный сертификат, подписанный его источником сертификатов (CA). Необходимые шаги см. в главе Сертификаты руководства по администрированию OBS.