RHEL虚拟机 - sslv3警报证书已过期+ yum更新时出现403错误

时间:2014-08-26 03:25:02

标签: linux redhat rhel

我有两个RHEL VM。 VM1和VM2。

VM2以VM1开始生效,此后一直是个性化的。

VM1已经保留数月了。

我在尝试>时发现在VM1上更新yum,我会收到一条关于" sslv3警报证书过期的消息"然后是每一个repo都因403禁止错误而失败。

与此同时,VM2能够正常更新。

在我发现的另一篇文章之后,我运行了订阅管理器列表 - 为了得到这个:

VM2(工作)

$ subscription-manager list --consumed
+-------------------------------------------+
Consumed Subscriptions
+-------------------------------------------+
Subscription Name: Red Hat Enterprise Linux Server, Standard (1-2 sockets) (Unlimited guests)
Provides: Oracle Java (for RHEL Server)
Red Hat Software Collections Beta (for RHEL Server)
Red Hat Enterprise Linux Server
Red Hat Beta
SKU: RH0192098F3
Contract: 10003384
Account: 1259084
Serial: 3566340574775756298
Pool ID: 8a85f9813a1de8b9013a2f9bfb876377
Active: True
Quantity Used: 1
Service Level: STANDARD
Service Type: L1-L3
Status Details: 
Starts: 08/10/12
Ends: 08/10/15
System Type: Virtual

VM1(不工作)

$ subscription-manager list --consumed
+-------------------------------------------+
   Consumed Subscriptions
+-------------------------------------------+

Subscription Name:      Red Hat Enterprise Linux Server, Standard (1-2 sockets)
                        (Unlimited guests)
Provides:               Red Hat Software Collections Beta (for RHEL Server)
                        Red Hat Enterprise Linux Server
                        Red Hat Beta
SKU:                    RH0192098F3
Contract:               10003384
Account:                1259084
Serial Number:          7042773144247234664
Active:                 True
Quantity Used:          1
Service Level:          Standard
Service Type:           L1-L3
Starts:                 08/10/12
Ends:                   08/10/15

我不知道这些订阅是如何管理的。自从我使用它以来,我在一年左右的时间内无需对VM2做任何事情。任何人都可以从输出中告诉原始虚拟机究竟缺少什么?

1 个答案:

答案 0 :(得分:1)

我认为你可以看到任何问题,但我会先检查一些事情。我对RHEL的订阅并不是很熟悉(虽然我肯定已经运行了几次以上),但我会从调查SSL连接/证书开始 - 如果您的故障排除已经完成所有这些,请道歉。

  1. 检查两个系统上的系统时间。 date证书对时间问题(或者更具体地说,经常是日期问题)非常敏感,并且每当我遇到证书问题时,我都要检查我的系统时间并将其与任何面向ssl的应用程序或证书进行比较我有。目前还不清楚你的VM1的状态是什么,但是如果它被关闭或拔掉,谁知道时钟在做什么?这将我们带到第2点。
  2. 检查证书颁发机构证书的有效性。我将从您的yum配置中的证书开始(通常在配置/etc/yum.conf中找到)。如果您使用某种自定义配置,则可以使用某些验证选项,例如-CAfile。 openssl verify / path / to / ssl / certs
  3. 此外,我不确定您是否在研究中发现了这篇文章,但似乎它也可能是相关的。 https://access.redhat.com/solutions/189533
  4. 如果你能提供yum update的输出,它可能会更多地了解如何看待。