Verbindungsfehler beim Aktualisieren des Zertifikats
Wenn sich das Web-Server-Zertifikat ändert, kann es beim Edge Gateway beim Herstellen einer Verbindung zum Cluster zu einem SSL-Problem kommen.
Symptome
Beim Herstellen der Verbindung zum Cluster wird ein SSL-Verbindungsproblem angezeigt.Diagnose des Problems
Wenn Sie den Befehl manageAppHost checkconnection ausführen, wird der folgende Fehler angezeigt, wenn sich das Web-Server-Zertifikat ändert und Edge Gateway einen SSL-Verbindungsfehler feststellt:
>>> App host 2e8917d5-bf19-416b-917c-23cd1b778a02 (test, version 1.12.1.530) <<<
- [error] Component synchronizer is not ready
- [error] App host 2e8917d5-bf19-416b-917c-23cd1b778a02 (test2) network error: [Failed SSL handshake to AppManager] java.security.cert.CertificateException: Certificate CN=*.ite1.isc.ibmcloudsecurity.com, O=International Business Machines Corporation, L=Armonk, ST=New York, C=US does not match the specified manager certificate
Problem beheben
Führen Sie den Befehl
manageAppHost certificate aus, damit Edge Gateway das neue Zertifikat abruft und aktualisiert:# manageAppHost certificate
INFO: Configuring certificate
INFO: Using app host 327b6526-462c-4eff-ad77-2513fb19230d (test123)
INFO: Configuring certificate for App Host test123
INFO: Certificate configuration succeededWenn das neue Serverzertifikat nicht validiert werden kann, werden Sie aufgefordert, dem Zertifikat explizit zu vertrauen.