有时需要调试证书过期的功能
$ docker swarm ca --rotate --cert-expiry 1h
这个明白会刷新当前swarm的证书,并且是使新证书一小时后过期。
这个命令有个要求是:当前cluster的所有node必须要在线有效,因为要刷新所有node的证书。
注:原来准备用:
$ docker swarm update --cert-expiry 1h
但是结果发现这个命令不管用,不知道什么原因。
可以用openssl验证证书有效性:
$ sudo openssl x509 -text -noout -in /var/lib/docker/swarm/certificates/swarm-node.crt
网友评论