openshift m5 示例应用程序自签名证书错误
openshift m5 sample-app self-signed certificate errors
我正在按照 https://github.com/openshift/origin/tree/v0.3.3 尝试按照 centos 6.6 上的 openshift 3 v0.3.3 示例应用程序的说明进行操作。当我运行
openshift ex policy add-user view anypassword:test-admin
我收到来自 add_user.go:43
的投诉
Get https://localhost:8443/osapi/v1beta1/policyBindings/master?namespace=default: x509: certificate signed by unknown authority
我不知道如何绕过它,所以我注释掉了 Fatal() 调用。这允许执行继续,我可以登录到 Web 管理员控制台。下一步成功了,但后来我点击了
openshift ex registry --create --credentials="${KUBECONFIG}"
产生错误
registry.go:145] Can't check for existing docker-registry "docker-registry": Get https://localhost:8443/api/v1beta1/services/docker-registry?namespace=default: x509: certificate signed by unknown authority
openshift 中有很多 registry.go 文件,我不喜欢在任何情况下都遇到这些错误。也许这只是找到正确的 .pem 文件的一个例子,所以我可以按照这个过程:https://www.happyassassin.net/2015/01/14/trusting-additional-cas-in-fedora-rhel-centos-dont-append-to-etcpkitlscertsca-bundle-crt-or-etcpkitlscert-pem/。有人有这方面的经验吗?
谢谢!
有同样的问题,#openshift-dev IRC 上的 taharqa 有答案。问题是方向中的可选步骤 1 必须在 sample 子目录中执行,但步骤 4 假定您位于 origin 子目录中。您必须在正确的子目录中执行命令,否则证书的位置不正确。
我正在按照 https://github.com/openshift/origin/tree/v0.3.3 尝试按照 centos 6.6 上的 openshift 3 v0.3.3 示例应用程序的说明进行操作。当我运行
openshift ex policy add-user view anypassword:test-admin
我收到来自 add_user.go:43
的投诉Get https://localhost:8443/osapi/v1beta1/policyBindings/master?namespace=default: x509: certificate signed by unknown authority
我不知道如何绕过它,所以我注释掉了 Fatal() 调用。这允许执行继续,我可以登录到 Web 管理员控制台。下一步成功了,但后来我点击了
openshift ex registry --create --credentials="${KUBECONFIG}"
产生错误
registry.go:145] Can't check for existing docker-registry "docker-registry": Get https://localhost:8443/api/v1beta1/services/docker-registry?namespace=default: x509: certificate signed by unknown authority
openshift 中有很多 registry.go 文件,我不喜欢在任何情况下都遇到这些错误。也许这只是找到正确的 .pem 文件的一个例子,所以我可以按照这个过程:https://www.happyassassin.net/2015/01/14/trusting-additional-cas-in-fedora-rhel-centos-dont-append-to-etcpkitlscertsca-bundle-crt-or-etcpkitlscert-pem/。有人有这方面的经验吗?
谢谢!
有同样的问题,#openshift-dev IRC 上的 taharqa 有答案。问题是方向中的可选步骤 1 必须在 sample 子目录中执行,但步骤 4 假定您位于 origin 子目录中。您必须在正确的子目录中执行命令,否则证书的位置不正确。