Chef infra 如何更改使用chef引导的节点上的证书

Chef infra 如何更改使用chef引导的节点上的证书,chef-infra,Chef Infra,我们有大约100个节点使用证书引导到on-prem-chef服务器。现在我们需要更改服务器上的证书。我已经计算出了这一部分,但是如果我这样做,所有这些节点将无法返回到服务器。如何更改证书,以便不丢失与节点的连接,并且不必在每个节点上单独更改证书。谢谢您可以将多个公钥连接到一个API客户端,这样可以安全地旋转密钥。然而,据我所知,我们没有这方面的工具,所以您必须自己编写

我们有大约100个节点使用证书引导到on-prem-chef服务器。现在我们需要更改服务器上的证书。我已经计算出了这一部分,但是如果我这样做,所有这些节点将无法返回到服务器。如何更改证书,以便不丢失与节点的连接,并且不必在每个节点上单独更改证书。谢谢

您可以将多个公钥连接到一个API客户端,这样可以安全地旋转密钥。然而,据我所知,我们没有这方面的工具,所以您必须自己编写