Puppet revoca todas las solicitudes de certificados en espera del maestro

Puppet revoca todas las solicitudes de certificados en espera del maestro

Me gustaría saber si hay alguna manera de revocar algunas solicitudes de certificados que llegaron a mi titiritero.

p.ej

 $ sudo puppet cert --list 

   "(none)"       (SHA256)
E6:91:40:DB:E6:C7:B7:56:7F:73:D3:3C:ED:FB:C7:DA:AC:A9:5B:CE:02:3A:38:19:AC:02:6D:A8:94

   "test2"     (SHA256) 
DB:0F:37:51:F1:12:86:9F:61:01:3E:B7:82:D5:57:5E:6E:83:BD:2F:23:93:F6:2B:34:85:D2:F0:27

Tengo estas solicitudes de certificados que quiero eliminar por completo, por lo que no aparecen la próxima vez que ejecute el comando.

Cualquier idea sería útil

Respuesta1

Sospecho que puedes estar mirando pendientepeticionesno certificados.

Las solicitudes no aprobadas suelen estar en el directorio $ssldir/ssl/ca/requests(en mi sistema /var/lib/puppet/ssl/ca/requests). Simplemente vaya al directorio y elimínelos usando rmo lo que sea.

Respuesta2

Podrías usar la cleanacción:

 puppet cert clean test2

Está en eldocumentación.

información relacionada