OneFS waarschuwt dat Google-basiscertificaten verlopen op 5 december 2025.
PowerScale OneFS 9.8.0.0
isi980-1# isi certificate authority list
ID Name Status Expires
---------------------------------------------------------------------
16af57a BaltimoreCyberTrustRoot valid 2025-05-12T19:59:00 <<<<<<<<<<<<<<<<
Dit gebeurde eerder op 15 november 2021, toen OneFS meldde dat Google-basiscertificaten op 15 december 2021 verlopen.
CELOG-waarschuwingen worden weergegeven:
Certificate 'GoogleInternetAuthority_G3' in 'system_ca' store is nearing expiration: <Date/Time>.
Dit heeft gevolgen voor de volgende certificeringsinstanties:
GoogleInternetAuthority_G4
GoogleTrustServices_CA_1O1
GoogleInternetAuthority_G3
GlobalSign-Root-R2
GoogleTrustServices_CA_1D2
Gebruik de volgende opdracht om de verlopende autoriteiten weer te geven:
# isi certificate authority list | grep expir
Wanneer de CA's verlopen op 15 december 2021, stuurt CELOG een kritieke waarschuwing dat het certificaat is verlopen. Dit kan op dezelfde manier worden behandeld als de bovenstaande naderende verloopgebeurtenissen.
Dit komt door een tijdstempel die Google moet vernieuwen of vernieuwen in zijn rootcertificaten. De CELOG-waarschuwing is zodanig ingesteld dat deze één maand voor het verstrijken van de termijn wordt geactiveerd en een kritische waarschuwing kan worden geactiveerd wanneer het certificaat verloopt.
Deze certificaatautoriteit werden gebruikt voor Google CloudPools-configuraties, maar alle clusters waarschuwen voor een verlopende instantie.
De verlopende certificaatautoriteiten (CA) worden volgens de volgende
release niet meer gebruikt door Google.
Controleer of u een Google Cloud-account gebruikt:
# isi cloud account list
Als u op geen enkele manier gebruikmaakt van CloudPools of CloudPools gebruikt met een andere service dan Google Cloud als uw objectstoreprovider, dan is het veilig om deze vijf certificaten te verwijderen.
Als u Google Cloud gebruikt als uw Object Store-provider en de URI van uw cloudprovider 'storage.googleapis.com' is, kunt u deze vijf certificaten veilig verwijderen.
Als u Google Cloud gebruikt en een andere URI dan 'storage.googleapis.com' gebruikt, neemt u contact op met de provider van uw objectstore om ervoor te zorgen dat deze de TLS-certificaten heeft geüpdatet voordat u de vijf verlopende certificaten uit het cluster verwijdert.
Als u de verlopende CA's wilt verwijderen, gebruikt u de volgende opdrachten:
# isi certificate authority delete GoogleInternetAuthority_G4
# isi certificate authority delete GoogleTrustServices_CA_1O1
# isi certificate authority delete GoogleInternetAuthority_G3
# isi certificate authority delete GlobalSign-Root-R2
# isi certificate authority delete GoogleTrustServices_CA_1D2