我们是否必须重新启动 iotedge 才能更新 edgeHub 服务器证书?

Do we have to restart iotedge to renew the edgeHub server certificate?

我们有几个客户希望在他们的用例中保留 IoT Edge 设备 运行 几个月而不重新启动操作。 他们已经生成了自己的生产证书,使用寿命为 3-10 年。 通过文档,我们了解到有一个自动生成的证书 IoT Edge Hub 服务器证书,它的有效期始终为 90 天,但会在过期前自动续订。 auto_generated_ca_lifetime_days 值不影响此证书。

参考资料link: https://docs.microsoft.com/en-us/azure/iot-edge/how-to-manage-device-certificates?view=iotedge-2018-06#customize-certificate-lifetime

如果 IoT Edge 中心服务器证书是自动生成并自动更新的,我们是否必须定期重启 edgeHub 以应用新证书?或者 edgeHub 会自动重新加载并应用新证书?

如果必须重启,IoTEdge超过90天无法重启的用例如何处理?

edgeHub 服务器证书自动更新。更新发生时容器会重新启动,但不需要用户手动干预。