下文给大家带来怎么样分配公网证书基于负载均衡-Keepalived-Haproxy,希望能够给大家在实际运用中带来一定的帮助,负载均衡涉及的东西比较多,理论也不多,网上有很多书籍,今天我们就用在行业内累计的经验来做一个解答。
241 - haproxyka01 242 - haproxyka02
同样配置。
//0。删除文件
//删除旧证书:
将证书/
rm - f证书/*。*//删除所有
将证书/
//删除证书
会/etc/ssl/certs/
rm - f/etc/ssl/certs/exchange_certificate_and_key_nopassword。pem//删除此文件
会/etc/ssl/certs/
//1。下载CA证书(根证书)
root_i-x-Cloud。cer
上传到/root/
ls *。cer - l
mv *。cer证书/
cd证书将
[root@241-HaproxyKA01 ~] #我
1660
- - - - - - - -。1030 2015年12月13日anaconda-ks 1根的根。cfg
drwxr-xr-x 2根根6 2月24日17:18证书
drwxrwxr-x 9根4096根2016年10月6日haproxy-1.5.4
-rw-r - r - 1根2016 5月12日1336140 haproxy-1.5.4.tar根。广州
drwxr-xr-x 7 1000 1000 4096 2016年10月7日keepalived-1.2.13
-rw-r - r - 1根341956年5月13日2014年keepalived-1.2.13.tar根。广州
-rw-r - r - 1根根1174年2月24日16:02 root_i_x_Cloud。cer
root@241-HaproxyKA01 ~ # mv *。cer证书/
[root@241-HaproxyKA01 ~] # cd证书/
[root@241-HaproxyKA01证书]#我总4
-rw-r - r - 1根根1174年2月24日16:02 root_i_x_Cloud。cer
//2。将cer转为pem(根证书)
openssl x509——root_i-x-Cloud。cer通知der -outform pem治疗root_i-x-Cloud。pem
对
# openssl x509——root_i-x-Cloud root@241-HaproxyKA01证书。cer通知der -outform pem治疗root_i-x-Cloud。pem
[root@241-HaproxyKA01证书]#你总8
-rw-r - r - 1根根1174年2月24日16:02 root_i-x-Cloud。cer
-rw-r - r - 1根根1647年2月24日17:21 root_i-x-Cloud。pem
[root@241-HaproxyKA01证书]#
//3。重新生成散列
[root@241-HaproxyKA01证书]# c_rehash。