SSL и вход в систему не работают после замены сертификата.

Системный журнал показывает, что проблема решается не входом в GNOME, а просто ожиданием в течение 2 минут :).

$ journalctl -b -u NetworkManager
...
Sep 18 23:04:35 fedora26-vm dhclient[15040]: bound to 192.168.122.157 -- renewal in 1450 seconds.
Sep 19 08:45:51 fedora26-vm NetworkManager[656]: <info>  [1505807151.7261] dhcp4 (ens3): state changed bound -> expire
Sep 19 08:45:51 fedora26-vm NetworkManager[656]: <info>  [1505807151.7698] dhcp4 (ens3): canceled DHCP transaction, DHCP client pid 15040
Sep 19 08:45:51 fedora26-vm NetworkManager[656]: <info>  [1505807151.7699] dhcp4 (ens3): state changed expire -> done
Sep 19 08:45:51 fedora26-vm NetworkManager[656]: <info>  [1505807151.7701] device (ens3): scheduling DHCPv4 restart in 120 seconds, 3 tries left (reason: lease expired)
Sep 19 08:47:51 fedora26-vm NetworkManager[656]: <info>  [1505807271.7908] dhcp4 (ens3): activation: beginning transaction (timeout in 45 seconds)
Sep 19 08:47:51 fedora26-vm NetworkManager[656]: <info>  [1505807271.7972] dhcp4 (ens3): dhclient started with pid 15271
Sep 19 08:47:51 fedora26-vm dhclient[15271]: DHCPDISCOVER on ens3 to 255.255.255.255 port 67 interval 5 (xid=0x37e5e131)
Sep 19 08:47:51 fedora26-vm dhclient[15271]: DHCPREQUEST on ens3 to 255.255.255.255 port 67 (xid=0x37e5e131)
Sep 19 08:47:51 fedora26-vm dhclient[15271]: DHCPOFFER from 192.168.122.1
Sep 19 08:47:51 fedora26-vm dhclient[15271]: DHCPACK from 192.168.122.1 (xid=0x37e5e131)
...

(08 :45 :51 — это точное время, когда журналы хоста показывают, что система пробуждается от приостановки ).

Срок аренды DHCP правильно распознается как просроченный. Но система, кажется, не замечает, что она не пыталась продлить аренду заранее; он предполагает, что он уже только что попытался и потерпел неудачу, и поэтому он устанавливает тайм-аут перед повторным перезапуском. Похоже на ошибку для меня.

0
17.01.2020, 16:34
1 ответ

Пожалуйста, дважды проверьте журналы вашего сервера на наличие ошибок, связанных с использованием сертификата веб-сервера, и проверьте свой сертификат с помощью openssl

openssl s_client -showcerts -connect yourservername.domain.tld:yourport
0
03.02.2020, 04:30

Теги

Похожие вопросы