12.4.3.3. Error de certificado firmado por una autoridad desconocida

Si utiliza un certificado autofirmado para proteger un clúster o un repositorio de replicación para Migration Toolkit for Containers (MTC), la verificación del certificado puede fallar con el siguiente mensaje de error: Certificado firmado por una autoridad desconocida.

Puede crear un archivo de paquetes de certificados de CA personalizado y cargarlo en la consola web de MTC cuando añada un clúster o un repositorio de replicación.

Procedimiento

Descargue un certificado de CA desde un terminal remoto y guárdelo como archivo de paquete de CA:

$ echo -n | openssl s_client -connect <host_FQDN>:<port> \ 1
  | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > <ca_bundle.cert> 2
1
Especifique el FQDN del host y el puerto del terminal, por ejemplo, api.mi-cluster.ejemplo.com:6443.
2
Especifique el nombre del archivo del paquete de CA.