OneFS varsler om at Googles rotsertifikater utløper 5. desember 2025.
PowerScale OneFS 9.8.0.0
isi980-1# isi certificate authority list
ID Name Status Expires
---------------------------------------------------------------------
16af57a BaltimoreCyberTrustRoot valid 2025-05-12T19:59:00 <<<<<<<<<<<<<<<<
Dette skjedde tidligere 15. november 2021, da OneFS varsler om at Googles rotsertifikater utløper 15. desember 2021.
CELOG varsler vises:
Certificate 'GoogleInternetAuthority_G3' in 'system_ca' store is nearing expiration: <Date/Time>.
Dette påvirker følgende sertifiseringsinstanser:
GoogleInternetAuthority_G4
GoogleTrustServices_CA_1O1
GoogleInternetAuthority_G3
GlobalSign-Root-R2
GoogleTrustServices_CA_1D2
Bruk følgende kommando for å se utløpende autoriteter:
# isi certificate authority list | grep expir
Når CA-ene utløper 15. desember 2021, vil CELOG sende et kritisk varsel om at sertifikatet er utløpt. Dette kan behandles på samme måte som de ovennevnte nærmer seg utløpshendelser.
Dette skyldes et tidsstempel som Google må oppdatere eller fornye i sine rotsertifikater. CELOG-varselet er satt til å utløses en måned før utløpsdatoen, og et kritisk varsel kan utløses ved utløpstidspunktet.
Disse sertifiseringsinstansene ble brukt for Google CloudPools-konfigurasjoner, men alle klynger varsler om at instansen utløper.
Sertifiseringsinstansene som utløper (CA) brukes ikke lenger av Google i henhold til følgende
versjon.
Sjekk om du bruker en Google Cloud-konto:
# isi cloud account list
Hvis du ikke bruker CloudPools på noen måte, eller bruker CloudPools med en annen tjeneste enn Google Cloud som objektbutikkleverandør, er det trygt å fjerne disse fem sertifikatene.
Hvis du bruker Google Cloud som Object Store-leverandør og nettskyleverandørens URI er «storage.googleapis.com», er det trygt å fjerne disse fem sertifikatene.
Hvis du bruker Google Cloud og bruker en annen URI enn «storage.googleapis.com», må du kontakte leverandøren av objektlageret for å kontrollere at de har oppdatert TLS-sertifikatene før du fjerner de fem sertifikatene som utløper fra klyngen.
Bruk følgende kommandoer for å fjerne sertifiseringsinstanser som utløper:
# isi certificate authority delete GoogleInternetAuthority_G4
# isi certificate authority delete GoogleTrustServices_CA_1O1
# isi certificate authority delete GoogleInternetAuthority_G3
# isi certificate authority delete GlobalSign-Root-R2
# isi certificate authority delete GoogleTrustServices_CA_1D2