Выдача SSL в ELK(Elasticsearch, Logstash и kibana) на стороне клиента

Журналы не генерировались в kibana, поэтому, когда я проверил состояние filebeat со стороны клиента, я получил ошибку ниже.

"transport.go: 125: SSL-клиенту не удалось подключиться: x509: сертификат действителен для, но не" " transport.go:125: SSL-клиенту не удалось подключиться: x509: сертификат подписан неизвестным органом (возможно... lin.сеть)"

1 ответ

Я пошел на сервер ELK и создал новый сертификат с именем logstash-forwarder.crt.

cd / etc / pki / tls

sudo openssl req -subj '/ CN = ELK_SERVER_NAME /' -x509 -days 3650 -batch -nodes -newkey rsa: 2048 -keyout private / logstash-forwarder.key -out сертификаты / logstash-forwarder.crt

После генерации сертификата logstash-forwarder.crt скопируйте сертификат на клиентский сервер и перезапустите filebeat на стороне клиента.

Другие вопросы по тегам