如何在目标环境配置有效的SSL证书
- 登录Agent节点,执行以下命令从镜像地址获取证书或者自行获取证书。
1
openssl s_client -connect {host}:{port} -showcerts > cert.pem
其中,host为域名;port为端口号,默认为443;cert.pem为保存的证书名字。例如:
1
openssl s_client -connect s3-kp-szv-gen.hics.huawei.com:443 -showcerts > cert.pem
- 获取证书后添加到系统信任列表。
1
cat cert.pem >> /etc/pki/tls/certs/ca-bundle.crt
- 返回DevKit界面,删除原工程后重新创建工程进行迁移。
父主题: 参考