Red Hat Training

A Red Hat training course is available for Red Hat OpenStack Platform

15.11. 更新 SSL/TLS 证书

如果需要在以后更新证书:

  • 编辑 enable-tls.yaml 文件并更新 SSLCertificateSSLKeySSLIntermediateCertificate 参数。
  • 如果您的证书颁发机构已更改,请编辑 inject-trust-anchor.yaml 文件并更新 SSLRootCertificate 参数。

新证书内容就位后,重新运行您的部署命令。例如:

$ openstack overcloud deploy --templates [...] -e /home/stack/templates/enable-tls.yaml -e ~/templates/cloudname.yaml -e ~/templates/inject-trust-anchor.yaml -e /usr/share/openstack-tripleo-heat-templates/environments/ssl/tls-endpoints-public-dns.yaml