Rancher证书轮换过期导致不能访问UI问题处理

问题描述

  • Rancher UI 无法访问,或进入界面报错
  • Rancher Server 日志报错:x509: certificate has expired or is not yet valid

解决方案

  1. 进入到 rancher 容器内部,查看证书过期时间;
  2. 进行证书轮换操作;
  3. 重新链接新证书;

进入到 rancher 容器内部,查看证书过期时间

shell 复制代码
rancher_server_id=<rancher_server_container_id>
docker exec -it ${rancher_server_id} /bin/bash
shell 复制代码
cd k3s/server/tls
## 查看所有证书文件的期限
for i in `ls *.crt` ;do openssl x509 -in $i -noout -dates;echo $i;done

如果在这一步中发现有输出中有notAfter标识的时间小于当前时间,那么就肯定是有证书过期了,需要实行证书轮换。

如果这个时候你的Rancher 已经不能通过UI访问了,那说明你的Rancher Server已经不能正常工作了,需要修改当前时间让Rancher Server能够重新工作。

进行证书轮换操作,执行以下命令

shell 复制代码
kubectl --insecure-skip-tls-verify -n kube-system delete secrets k3s-serving

kubectl --insecure-skip-tls-verify delete secret serving-cert -n cattle-system

rm -f /var/lib/rancher/k3s/server/tls/dynamic-cert.json

# 退出rancher容器
exit

注意,只适用于2.4+版本,如果是之前的版本,请去看官方文档。

执行以下命令重新链接新证书

shell 复制代码
docker restart ${rancher_server_id}

# ${server-url} 此处填写你自己rancher的地址和端口
curl --insecure -sfL https://${server-url}/v3

docker restart ${rancher_server_id}

参考连接:

rancher证书过期解决方案

如何为 Rancher 轮换证书? | Rancher文档

blog.csdn.net/m0_37682535...

相关推荐
Apifox12 小时前
Apifox 9 月更新|CLI 能力升级、GitLab 私有化部署接入与产品体验优化
前端·后端·测试
鱼弦13 小时前
Agent智能体 vs 传统运维:职业天花板的3倍差距?
后端
暗夜行者之光13 小时前
LangGraph 实战:用 LangSmith 可视化追踪 AI 智能体执行轨迹
后端
鱼弦13 小时前
Agent 的工具选择策略:从硬编码到动态决策
后端
Lost of 程序猿13 小时前
建造者模式实战:告别“十参数构造函数“的数据导出任务
后端·设计模式·c#·asp.net
SensorFlow13 小时前
ClickHouse 埋点事件表:先验证时间与重复,再谈漏斗看板
后端
Dreams_l13 小时前
基于SpringBoot实现的抽奖系统(一)
java·spring boot·后端
余槐i14 小时前
rollbackFor 不设置,Checked 异常不回滚:Spring 默认规则与两行修复的取舍
java·spring boot·后端·spring·事务管理
孙启超14 小时前
【AI开发之Rust】第 17 课:项目总览与核心架构 —— AI 助手 Rust 核心从 0 到 1
开发语言·后端·rust
EatFan14 小时前
JunoYi 框架实践:Spring Boot 项目为什么拆成 framework、module、server 三层?
java·spring boot·后端·framework·module·模块化·junoyi