如何在目标环境配置有效的SSL证书

  1. 登录Agent节点,执行以下命令从镜像地址获取证书或者自行获取证书。

    1
    openssl s_client -connect {host}:{port} -showcerts > cert.pem
    

    其中,host为域名;port为端口号,默认为443;cert.pem为保存的证书名字。例如:

    1
    openssl s_client -connect s3-kp-szv-gen.hics.huawei.com:443 -showcerts > cert.pem
    

  2. 获取证书后添加到系统信任列表。

    1
    cat cert.pem  >> /etc/pki/tls/certs/ca-bundle.crt
    

  3. 返回DevKit界面,删除原工程后重新创建工程进行迁移。