在客户管理的证书部署模型中,设置为过期的证书和密钥不会自动更新和替换。

当您的证书即将到期时,您必须执行以下任务以进行续订:
  1. 创建新证书。 您可以通过两种选项创建新证书:
    • 您可以选择让 PEG 创建新的证书签名请求和密钥,或者
    • 您可以创建自己的证书和密钥。 要创建您自己的证书和密钥,请参阅 创建证书
  2. 上传新证书。 要上传新证书,请参阅 上传新证书

如果您选择让 PEG 生成新密钥和证书签名请求,请执行以下步骤:

过程

  1. 运行 cd peg && ./peg_start.sh
  2. 选择集群管理
    选择集群管理

  3. 选择生成证书请求
    选择生成证书请求

  4. 输入以下选项的信息。
  5. 退出菜单。
    证书签名请求位于 ~/peg/csr
  6. 根据 PEG 生成的 CSR 创建证书。 有关更多信息,请参阅 创建证书