OneFS advarer om, at Google-rodcertifikater udløber den 5. december 2025.
PowerScale OneFS 9.8.0.0
isi980-1# isi certificate authority list
ID Name Status Expires
---------------------------------------------------------------------
16af57a BaltimoreCyberTrustRoot valid 2025-05-12T19:59:00 <<<<<<<<<<<<<<<<
Dette skete tidligere den 15. november 2021, da OneFS advarer om, at Google-rodcertifikater udløber den 15. december 2021.
Visning af CELOG-advarsler:
Certificate 'GoogleInternetAuthority_G3' in 'system_ca' store is nearing expiration: <Date/Time>.
Dette påvirker følgende nøglecentre:
GoogleInternetAuthority_G4
GoogleTrustServices_CA_1O1
GoogleInternetAuthority_G3
GlobalSign-Root-R2
GoogleTrustServices_CA_1D2
Brug følgende kommando til at se de myndigheder, der udløber:
# isi certificate authority list | grep expir
Når CA'erne udløber den 15. december 2021, sender CELOG en kritisk advarsel om, at certifikatet er udløbet. Dette kan behandles på samme måde som ovenstående nærmer sig udløbshændelser.
Dette skyldes et tidsstempel, som Google skal opdatere eller forny i sine rodcertifikater. CELOG-advarselsalarmen er indstillet til at udløse en måned før udløb, og en kritisk alarm kan udløses på udløbstidspunktet.
Disse certifikatmyndigheder blev brugt til Google CloudPools-konfigurationer, men alle klynger advarer om den myndighed, der udløber.
De udløbende certifikatmyndigheder (CA) bruges ikke længere af Google i henhold til følgende
version.
Tjek, om du bruger en Google Cloud-konto:
# isi cloud account list
Hvis du ikke bruger CloudPools på nogen måde eller bruger CloudPools med en anden tjeneste end Google Cloud som din objektlagerudbyder, er det sikkert at fjerne disse fem certifikater.
Hvis du bruger Google Cloud som din Object Store-udbyder , og din cloud-udbyders URI er "storage.googleapis.com", er det sikkert at fjerne disse fem certifikater.
Hvis du bruger Google Cloud, og den bruger en anden URI end "storage.googleapis.com", skal du kontakte din objektlagerudbyder for at sikre, at de har opdateret TLS-certifikaterne, før du fjerner de fem certifikater, der er ved at udløbe, fra klyngen.
Hvis du vil fjerne de CA'er, der er ved at udløbe, skal du bruge følgende kommandoer:
# isi certificate authority delete GoogleInternetAuthority_G4
# isi certificate authority delete GoogleTrustServices_CA_1O1
# isi certificate authority delete GoogleInternetAuthority_G3
# isi certificate authority delete GlobalSign-Root-R2
# isi certificate authority delete GoogleTrustServices_CA_1D2