Pourquoi ne puis-je pas créer ou renouveler mon certificat d'autorité de certification?

Dépannage des erreurs de certificat survenant lors de la connexion au serveur API d' Kubernetes.

Cloud privé virtuel Infrastructure classique

Lorsque vous exécutez la commande cluster ca create, un message d'erreur similaire à l'exemple suivant s'affiche.

ibmcloud ks cluster ca create -c CLUSTER
FAILED
You must reload/update/replace all workers and download new certificates locally in order to revoke old CA Cert. (E1955)

Cette erreur peut se produire lorsque vous tentez de lancer un nouveau processus de rotation sans avoir terminé un processus précédent. Après le début d'une rotation, toutes les étapes doivent être achevées avant qu'une autre rotation puisse être entamée.

Pour terminer le processus de rotation, vous devez recharger ou remplacer vos nœuds de travail.

  1. Rechargez ou remplacez vos nœuds de travail en suivant les étapes correspondant à votre type de cluster.

  2. Mettez à jour tous les outils ou webhooks qui s'appuient sur les certificats précédents. Par exemple, vous pourriez avoir besoin de mettre à jour un ou plusieurs des éléments suivants.

    • Si vous utilisez le certificat du fichier kubeconfig de votre cluster dans votre propre service, tel que Jenkins.
    • Si vous utilisez calicoctl pour gérer les stratégies du réseau Calico, mettez à jour vos services et votre automatisation pour utiliser les nouveaux certificats.
    • Si vous transmettez les journaux d'audit à IBM Cloud Logs, mettez à jour les certificats de votre webhook d'audit principal.
    • Si vous transmettez les journaux d'audit sur le réseau privé, mettez à jour les certificats de votre webhook d'audit principal.
  3. Exécutez la commande ca rotate pour terminer la rotation des certificats.

    ibmcloud ks cluster ca rotate -c CLUSTER
    
  4. Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails de l'affaire, veillez à inclure tout fichier journal, message d'erreur ou résultat de commande pertinent.