Выдача SSL в ELK (Elasticsearch, Logstash и kibana) на стороне клиента - PullRequest
0 голосов
/ 18 июня 2019

Журналы не генерировались в кибане, поэтому, когда я проверил состояние filebeat со стороны клиента, я получил ошибку ниже.

"transport.go: 125: клиенту SSL не удалось подключиться: x509: сертификат действителен для, а не" "transport.go: 125: клиенту SSL не удалось подключиться к: x509: сертификат подписан неизвестным органом (возможно ... lin.net)"

1 Ответ

0 голосов
/ 18 июня 2019

Я отправился на сервер ELK и создал новый сертификат с именем logstash-forwarder.crt.

cd / etc / pki / tls

sudo openssl req -subj '/ CN = ELK_SERVER_NAME /' -x509 -days 3650 -batch -nodes -newkey rsa: 2048 -keyout private / logstash-forwarder.key -out сертификаты / logstash-forwarder.crt

После генерации сертификата logstash-forwarder.crt скопируйте сертификат на клиентский сервер и перезапустите filebeat на стороне клиента.

...