opendistro elasticsearch在续订证书后引发错误:找不到请求目标的有效证书路径

70gysomp  于 2021-06-13  发布在  ElasticSearch
关注(0)|答案(0)|浏览(596)

证书续订后,opendistro elasticsearch停止工作并抛出错误:

[2020-12-18T16:22:38,080][ERROR][c.a.o.s.s.t.OpenDistroSecuritySSLNettyTransport] [ta-prod-eslogs27.prod.us-west-2.trueaccord.com] Exception during establishing a SSL connection: javax.net.ssl.SSLHandshakeException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
[2020-12-18T16:22:38,315][ERROR][c.a.o.s.a.BackendRegistry] [ta-prod-eslogs27.prod.us-west-2.trueaccord.com] Not yet initialized (you may need to run securityadmin)

所做的:
在elasticsearch/config文件夹中添加了新证书。
以防万一在信任库中添加了新的ca证书。
在keystore中添加具有特定别名的cert,并传入配置。
生成管理证书并使用新证书运行securityadmin.sh
我错过了什么?

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题