在仲裁软件的CLI页面下执行export tls_cert命令导出设备信息,系统将在仲裁服务器的“/opt/quorum_server/export_import”目录下生成“qs_certreq.csr”文件。
admin:/>export tls_cert Command executed successfully.
chown quorumsvr:quorumsvr qs_certreq.csr
其中quorumsvr用户为仲裁软件默认安装用户,如果安装时安装在其他用户下,这里请修改为对应的用户与用户组。
0. SHA256RSA
1. SHA256ECDSA
admin:/>generate tls_cert csr=qs_certreq.csr cert_name=qs_certreq.crt Command executed successfully.
chown quorumsvr:quorumsvr *.csr
其中quorumsvr用户为仲裁软件默认安装用户,如果安装时安装在其他用户下,这里请修改为对应的用户与用户组。
0. SHA256RSA
1. SHA256ECDSA
admin:/>generate tls_cert_multi [SUCCEED]generate cert for csr file:[qs_certreq.csr] succeed! [SUCCEED]generate cert for csr file:[qs_certreq_1.csr] succeed! [SUCCEED]generate cert for csr file:[qs_certreq_2.csr] succeed! ------all 3 csr files<succeed 3 files and failed 0 files>------ Command executed successfully.
ll /opt/quorum_server/export_import total 28 -rw-r--r--. 1 quorumsvr quorumsvr 1927 Jun 3 09:03 cps_ca.crt -rw-r--r--. 1 quorumsvr quorumsvr 1476 Jun 3 09:03 qs_certreq_2.crt -r--------. 1 quorumsvr quorumsvr 976 Jun 3 09:00 qs_certreq_2.csr -rw-r--r--. 1 quorumsvr quorumsvr 1476 Jun 3 09:03 qs_certreq_1.crt -r--------. 1 quorumsvr quorumsvr 976 Jun 3 09:00 qs_certreq_1.csr -rw-r--r--. 1 quorumsvr quorumsvr 1476 Jun 3 09:03 qs_certreq.crt -r--------. 1 quorumsvr quorumsvr 976 Jun 3 08:55 qs_certreq.csr
证书生成后,在仲裁服务器的命令行模式下,将生成的仲裁服务器证书(以qs_cert.crt为例)、CA证书(以cps_ca.crt为例)拷贝到仲裁服务器的“/opt/quorum_server/export_import”目录。
在仲裁软件的CLI页面下,执行import tls_cert cert_name=hm_third_cert ca=cps_ca.crt cert=qs_cert.crt [private_key=privateKeyFileName] class=hm命令将证书导入到仲裁软件。
admin:/>import tls_cert cert_name=hm_third_cert ca=cps_ca.crt cert=qs_cert.crt class=hm Command executed successfully.
导入双活证书时,必须指定cert_name为hm_third_cert,class为hm。