【认证授权FAQ】SSL/TLS证书过期导致的CLS认证失败

ops/2025/2/18 20:40:52/

问题现象

在这里插入图片描述
在这里插入图片描述

问题分析

属于Agent操作系统的根认证机构过期问题,需要下载CA然后在系统安装。
DigiCert根证书和中间证书将在未来几年过期,一旦证书过期,基于证书颁发的SSL/TLS证书将不再信任,导致网站无法HTTPs访问。需要迁移到新的根证书和中间证书链。

相关链接

https://anyware.hp.com/knowledge/solution-to-licensing-problems-with-cloud-license-service-cls

解决方案

Windows:

• 下载 Amazon Root CA:amz-all-compliance.flexnetoperations.com.crt
• 请注意,下载证书文件可能会在 Windows 上生成警告。
选项 1 使用 Windows GUI 安装证书:

  1. 在证书窗口中,单击安装证书
  2. 选择本地计算机(适用于所有用户)或当前用户(仅适用于您自己),然后单击下一步
  3. 选择根据证书类型自动选择存储,然后单击下一步,然后单击完成
  4. 单击“确定”确认安装
  5. 转到开始菜单 -> “管理计算机证书”,确保已安装 Amazon Root CA 1-4,如以下屏幕截图所示。

选项 2 命令行安装:
• 注意:这会将适用于 Windows 操作系统的所有最新证书安装到您的证书存储中 - 请咨询您的 IT 管理员,因为这需要管理员权限。

  1. 使用提升(管理员)权限打开命令提示符
  2. 运行:“ certutil.exe -generateSSTFromWU roots.sst ”
  3. 运行:“ certutil.exe -addstore root roots.ss t”
  4. 转到“开始”菜单 -> “管理计算机证书”,确保已安装 Amazon Root CA 1-4,如上图所示
    注意:如果安装后,证书不在上述文件夹中,您可以手动将crt文件移动到上述文件夹中。

Linux——RHEL/Rocky

  1. 下载 Amazon Root CA:amz-all-compliance.flexnetoperations.com.crt
  2. 将下载的 CA 文件移动到/etc/pki/ca-trust/source/anchors/
  3. sudo 更新 ca 信任
  4. 运行以下命令以确保 /etc/ssl/certs 具有 Amazon_Root_CA_*.pem (1-4):
    o openssl x509 -in /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem -text -noout

Linux——Ubuntu

  1. sudo apt 安装 ca 证书
  2. sudo 更新 ca 证书
  3. 运行以下命令以确保 /etc/ssl/certs 具有 Amazon_Root_CA_*.pem (1-4):
    o ls -lha /etc/ssl/certs | grep Amazon_Root_CA

macOS

• 安装 Apple 的最新操作系统更新。

PCoIP认证FAQ:
【认证授权FAQ】SSL/TLS证书过期导致的CLS认证失败


http://www.ppmy.cn/ops/158684.html

相关文章

Oracle EBS 11i R12 更改form颜色

前言 Oracle EBS 默认的form颜色为蓝色。目前大部分使用Oracle EBS的企业均已蓝色做为生产环境的颜色。在运维或者测试的过程中,必然需要多个测试环境。如:开发测试、系统测## 二级标题试等。单单靠form上的提示词进行区别,往往不适用于企业…

一文讲清前端热更新

​​​​​​ 引言 前端开发中,“保存代码后页面自动刷新”早已成为开发者的标配体验。但你是否思考过,为什么某些场景下修改代码后页面无需完全刷新,甚至能保留当前状态(如表单输入、滚动位置)?这背后的…

【一文读懂】TCP与UDP协议

TCP协议 概述 TCP(Transmission Control Protocol),即传输控制协议,是一种面向连接的、可靠的、基于字节流的传输层通信协议,常用于保证数据可靠、按顺序、无差错地传输。TCP 是互联网协议族(TCP/IP&…

maven-antrun-plugin插件的用法

maven-antrun-plugin 是 Maven 中一个非常强大的插件,它允许你在 Maven 构建过程中运行 Apache Ant 任务。通过这个插件,你可以在 Maven 构建的各个阶段(如 compile、package 等)中执行自定义的 Ant 任务,比如复制文件…

安装OpenJDK21(linux、macos)

文章目录 安装OpenJDK21java21linux下安装配置mac下安装 安装OpenJDK21 java21 封神!Java 21正式发布了,迎来了史诗级新特性,堪称版本最强!!! 视频链接:https://www.bilibili.com/video/BV1E8…

使用PHP爬虫获取1688商品分类:实战案例指南

在电商领域,商品分类信息是商家进行市场调研、选品分析和竞争情报收集的重要基础。1688作为国内领先的B2B电商平台,提供了丰富且详细的商品分类数据。通过PHP爬虫技术,我们可以高效地获取这些分类信息,为商业决策提供有力支持。 …

三格电子-EtherCAT从站转ModbusTCP主站/从站网关

EtherCAT从站转ModbusTCP主站/从站网关 型号:SG-ECAT_S-TCP 本产品是 EtherCAT 和 Modbus TCP 网关,使用数据映射方式工作。本产品在 EtherCAT 侧作为 EtherCAT 从站,接 TwinCAT、CodeSYS、PLC 等;在 ModbusTCP 侧做为 ModbusTCP …

无人机传输信号的方式!

一、无线电波传输 这是无人机信号传输最常用的方式。遥控器上的发射器将用户的操作指令转化为无线电信号,这些信号通过特定的频率(如常用的2.4GHz、5.8GHz,或专业级无人机使用的900MHz等)在空气中传输。无人机上的接收器负责接收…