如何在puppet中完全禁用SSL身份验证?

时间:2014-12-05 06:59:22

标签: ssl puppet

在我们的环境中,我们经常使用相同的主机名重新安装我们的计算机。 因此,每次我同步配置vai puppet时,SSL身份验证都将失败。 如何完全禁用SSL身份验证?

1 个答案:

答案 0 :(得分:2)

通过受信任的SSL证书对连接进行身份验证和识别的假设在Puppet核心中运行得非常深入。没有办法让Puppet只运行未加密的频道。

你可以尝试的事情:

  • 持有已签名的证书并在重新配置时将其恢复到计算机上
  • 创建一个挂钩,当主机退役/重新启动时,主挂钩将撤销旧证书

采用后一种方法,新证书的签署将大大减轻。您甚至可以实现自动签名方案,尽管以安全的方式做起来很棘手。