Jump to content

Recommended Posts

Posted

Доброго дня!

Имеем сервер KSC последней версии 15.4, развернут на Astra Linux 1.7.

Ситуация следующая: 24 августа закончился сертификат администрирования, соответственно подтянулся новый, автоматически сгенерированный за 90 дней до истечения срока. На тот момент версия KSC была 15.1, поэтому было принято решение накатить сразу последнее возможное обновление. И всё вроде бы хорошо, работает, станции, что были в распределенных группах видятся и управляются. Буквально на днях возникла необходимость добавить новые станции в сеть. По итогу агент администрирования на клиенте не может связаться с сервером администрирования по SSL. Ошибка транспортного протокола, устаревший сертификат. Подскажите, в какую сторону копать?

Из того, что пробовал уже:

- Качнул KES 12.10 (был 12.8) через Хранилище-Инсталляционные пакеты. Также скачал Агент администрирования 15.4 (в настройках пакета выбран НОВЫЙ ДЕЙСТВУЮЩИЙ сертификат до середины 2026г). Собрал автономный пакет KES+агент.

- На клиенте запускал утилиту klmover

Такая же история с версиями 12.8 и 12.9 

Уже при установке видно, что соединение с сервером не проходит

5336842443099862477.jpg

5336842443099862476.jpg

Posted

Как вариант, воспользуйтесь klmover, что позволит сетевому агенту повторно подключиться к серверу и подтянуть "новый" сертификат.

После разбирайтесь, по какой причине у Вас на клиентах оказывается "старый" сертификат сервера.

Posted

- klmover, как я уже писал выше, к сожалению, не решает вопрос

  • Solution
Posted

Тему можно считать закрытой.

Вопрос решился ребутом сервера. Думаю, что после замены сертификата сервера администрирования надо было перезапустить службы KSC.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...