5

我在一个 VM 上安装了 PE Master,在两个指向 master 的 VM 上安装了代理。Agent1 VM 64 位工作正常,但 agent2 VM 32 位失败并出现以下错误。唯一的区别是架构。还要注意两个代理节点都从仪表板接受,因此主节点具有两个证书。

任何帮助将不胜感激。

puppet-enterprise-3.1.0-el-6-i386]# puppet agent --test

Info: Caching certificate for Info: Caching certificate_revocation_list for ca 警告:无法获取我的节点定义,但代理运行将继续:

警告:SSL_connect 返回=1 errno=0 state=SSLv3 读取服务器证书 B:证书验证

失败:[CRL 对 /CN=hostname 无效

信息:检索插件错误:/File[/var/opt/lib/pe-puppet/lib]:无法使用生成其他资源

'eval_generate': SSL_connect returned=1 errno=0 state=SSLv3 read server certificate B: certificate verify failed: [CRL 对 /CN= 无效]

错误:/File[/var/opt/lib/pe-puppet/lib]:无法评估:SSL_connect 返回=1 errno=0 state=SSLv3 读取服务器证书 B:证书验证失败:[CRL 对 / 无效CN=] 无法检索 puppet:///plugins 的文件元数据:SSL_connect 返回=1 errno=0 state=SSLv3 读取服务器证书 B:证书验证失败:[CRL 对 /CN= 无效]

错误:无法从远程服务器检索目录:SSL_connect 返回=1 errno=0 状态=SSLv3 读取服务器证书 B:证书验证失败:[CRL 对 /CN= 无效]

警告:不在失败的目录上使用缓存

错误:无法检索目录;跳过跑步

错误:无法发送报告:SSL_connect 返回=1 errno=0 状态=SSLv3 读取服务器证书 B:证书验证失败:[CRL 对 /CN=v 无效]

谢谢

4

1 回答 1

5

该错误消息通常表明所有机器之间的时间不同步。运行 ntpdate 或使用 ntpd 服务应该使时间同步并缓解问题。这是另一个 puppet 用户看到此问题的示例:

http://www.puppetlogs.com/puppet/%23puppet-2013-02-26.log.html(搜索“CRL 对 /CN=” 还无效)

于 2013-11-05T17:09:42.200 回答