там тихо, потому попытаю счастья тут.
Раскатываю consul с TLS по этому гайду - https://learn.hashicorp.com/consul/security-networking/certificates
Секция конфига, который относится к TLS выглядит вот так:
"verify_incoming": true,
"verify_outgoing": true,
"auto_encrypt": {
"allow_tls": true
},
"ca_path": "/etc/consul/ssl/",
"cert_file": "/etc/consul/ssl/dc1-server-consul-0.pem",
"key_file": "/etc/consul/ssl/dc1-server-consul-0-key.pem",
"verify_server_hostname": false,
В /etc/consul/ssl у меня лежит сертификат CA, публичный и приватный ключ
`
root@consul-server-01:/etc/consul/ssl# tree
├── consul-agent-ca.pem
├── dc1-server-consul-0-key.pem
└── dc1-server-consul-0.pem
При старте консула он ругается таким образом и умирает https://gist.github.com/yurii-fisakov/d080c67637342f9a659f9503e4d000d3
(вместо ZZZ там содержимое ключа)
Что я сделал не так? Почему он на ключ так ругается?
версия консула 1.6.0
он ругается, что не может PEM распарсить, не тот формат или тип ключа, видимо
Взлетело когда убрал параметр конфига ca_path и заменил его на ca_file
Обсуждают сегодня