2013-10-31 6 views
5

Ich habe PE Master auf einer VM und Agenten auf zwei VMs installiert, die auf Master zeigen. Agent1 VM 64-Bit funktioniert einwandfrei, aber Agent2 VM 32-Bit schlägt mit einem Unterfehler fehl. Der einzige Unterschied ist die Architektur. Noch eine Anmerkung, beide Agentenknoten wurden vom Dashboard akzeptiert, daher hat Master beide Zertifikate.puppet-enterprise-3.1.0-el-6-i386 Client-/Agent-Test schlägt fehl

Jede Hilfe wird sehr geschätzt.

Puppen Enterprise-3.1.0-el-6-i386] # Puppenmittel

--test

Info: Caching-Zertifikat für Info: Caching certificate_revocation_list für ca Warnung: Kann nicht meine Knoten Definition holen, aber der Agent läuft weiter:

Warning: SSL_connect zurückgegeben = 1 errno = 0-Zustand = SSLv3 lesen Serverzertifikat B: Zertifikat verifizieren

fehlgeschlagen: [CRL ist noch nicht gültig für/CN = Hostname

Info: Suchen Plugin Fehler:/Datei [/ var/opt/lib/pe-Puppe/lib]: mit

'eval_generate' Fehlgeschlagen zusätzliche Ressourcen generieren: SSL_connect zurückgegeben = 1 errno = 0 Zustand = SSLv3 Serverzertifikat lesen B: Zertifikatprüfung fehlgeschlagen: [CRL ist noch nicht gültig für/CN =]

Fehler:/Datei [/ var/opt/lib/pe-puppet/lib]: Konnte nicht auswerten: SSL_connect returned = 1 errno = 0 state = SSLv3 Serverzertifikat lesen B: Zertifikatsüberprüfung fehlgeschlagen: [CRL ist noch nicht gültig für/CN =] Datei-Metadaten für puppet: /// plugins konnten nicht abgerufen werden: SSL_connect returned = 1 errno = 0 state = SSLv3 Serverzertifikat lesen B: Zertifikatsprüfung fehlgeschlagen: [CRL ist noch nicht gültig für/CN =]

Fehler: Können nicht Katalog von Remote-Server abrufen: SSL_connect zurückgegeben = 1 errno = 0 Zustand = SSLv3 lesen Serverzertifikat B: Zertifikat fehlgeschlagen verify: [CRL ist noch nicht gültig für/CN =]

Achtung: Nicht Verwenden des Cache bei fehlgeschlagenem Katalog

Fehler: Katalog konnte nicht abgerufen werden; Lauf

Fehler Überspringen: Bericht kann nicht senden: SSL_connect zurückgegeben = 1 errno = 0 Zustand = SSLv3 lesen Serverzertifikat B: Zertifikat fehlgeschlagen verify: [CRL für/CN noch nicht gültig ist = v]

Danke

Antwort

5

Diese Fehlermeldung weist normalerweise darauf hin, dass die Zeit zwischen allen Computern nicht synchron ist. Wenn ntpdate ausgeführt wird oder der ntpd-Dienst verwendet wird, sollte die Zeit synchronisiert und das Problem behoben werden. Hier ist ein Beispiel eines anderen Marionette Benutzer sehen Sie dieses Problem:

http://www.puppetlogs.com/puppet/%23puppet-2013-02-26.log.html (Suche nach „CRL ist noch nicht gültig/CN =“)