OneFS, Google kök sertifikalarının süresinin 5 Aralık 2025'te dolacağını bildiriyor.
PowerScale OneFS 9.8.0.0
isi980-1# isi certificate authority list
ID Name Status Expires
---------------------------------------------------------------------
16af57a BaltimoreCyberTrustRoot valid 2025-05-12T19:59:00 <<<<<<<<<<<<<<<<
Bu durum daha önce 15 Kasım 2021'de OneFS'nin Google kök sertifikalarının 15 Aralık 2021'de sona ereceğini bildirmesiyle gerçekleşmişti.
CELOG uyarıları görüntülenir:
Certificate 'GoogleInternetAuthority_G3' in 'system_ca' store is nearing expiration: <Date/Time>.
Bu, aşağıdaki Sertifika Yetkililerini etkiler:
GoogleInternetAuthority_G4
GoogleTrustServices_CA_1O1
GoogleInternetAuthority_G3
GlobalSign-Root-R2
GoogleTrustServices_CA_1D2
Süresi dolan yetkilileri görmek için aşağıdaki komutu kullanın:
# isi certificate authority list | grep expir
15 Aralık 2021 tarihinde CA'ların süresi dolduğunda CELOG, sertifikanın süresi dolduğuna dair kritik bir uyarı gönderir. Bu, yukarıdaki son erme tarihine yaklaşma olaylarıyla aynı kabul edilebilir.
Bunun nedeni, Google'ın kök sertifikalarını yenilemesini gerektiren bir zaman damgasıdır. CELOG uyarısı, sona erme tarihinden bir ay önce tetiklenecek şekilde ayarlanmıştır ve sona erme tarihinde kritik bir uyarı tetiklenebilir.
Google CloudPools yapılandırmaları için bu sertifika yetkilileri kullanılmıştır ancak tüm kümeler, süresi dolan yetkili için uyarı verir.
Süresi dolan sertifika yetkilileri (CA), aşağıdaki
sürüme göre artık Google tarafından kullanılmamaktadır.
Google Cloud hesabı kullanıp kullanmadığınızı kontrol edin:
# isi cloud account list
Hiçbir şekilde CloudPools'u kullanmıyorsanız veya nesne deposu sağlayıcınız olarak Google Cloud dışındaki bir hizmetle CloudPools'u kullanıyorsanız bu beş sertifikayı kaldırmak güvenlidir.
Nesne Deposu sağlayıcınız olarak Google Cloud kullanıyorsanız ve bulut sağlayıcınızın URI'sı "storage.googleapis.com" ise bu beş sertifikayı kaldırmak güvenlidir.
Google Cloud kullanıyorsanız ve Google Cloud, "storage.googleapis.com" dışındaki bir URI kullanıyorsa süresi dolan beş sertifikayı kümeden kaldırmadan önce TLS sertifikalarını güncelleştirdiklerinden emin olmak için nesne depolama sağlayıcınızla iletişime geçin.
Süresi dolan CA'ları kaldırmak için aşağıdaki komutları kullanın:
# isi certificate authority delete GoogleInternetAuthority_G4
# isi certificate authority delete GoogleTrustServices_CA_1O1
# isi certificate authority delete GoogleInternetAuthority_G3
# isi certificate authority delete GlobalSign-Root-R2
# isi certificate authority delete GoogleTrustServices_CA_1D2