驗證憑證

Edge for Private Cloud 4.19.01

您可以檢查每個節點上的憑證,確保您新增的名稱會出現在最終輸出內容中。

如要檢查憑證,請執行下列指令:

openssl x509 -in PATH_TO_CERT -ext subjectAltName -noout

其中 PATH_TO_CERT 為您要驗證的憑證。

這個指令會傳回類似以下的輸出內容:

openssl x509 -in local_cert.pem -ext subjectAltName -noout

X509v3 Subject Alternative Name:
  DNS:localhost, DNS:ipv4-localhost, DNS:ipv6-localhost, DNS:cli.dc-1.consul, DNS:client.dc-1.consul,
  DNS:server.dc-1.consul, DNS:prc-test-0-1337.edge-continious-integration.us-west-1a.google.com,
  IP Address:0.0.0.0, IP Address:127.0.0.1, IP Address:0:0:0:0:0:0:0:1, IP Address:10.126.0.117

名稱和 IP 位址清單應與您在步驟 2:建立本機簽章設定檔中新增的名稱和 IP 位址相符。