edoc Knowledge Base
Breadcrumbs

Fehler bei der Kommunikation mit Kubernetes (x509 certificate expired)

Komponente

edoc platform - microk8s

Version

N/A

Erstellt am

Zuletzt geändert am

Dec-29-2025, 13:41

Reviewstatus

APPROVED (2)

KB-Artikelnummer

687964161

Zusammenfassung

Sie erhalten beim Aufrufen der Kubernetes-API (z.B. via SSH auf der edoc platform oder mit SyncSystemState oder mit Abrufen des Systemstatus in edoc system control) einen Zertifikatfehler wie z.B. x509 certificate expired.

Die Kubernetes-API wird mit einer Public-/Private-Key-Authentifizierung abgesichert. Das Zertifikat kann ablaufen und Sie müssen es manuell erneuern.

Wichtige Voraussetzungen

  • SSH-Zugriff auf das System mit Berechtigung auf kubectl.

  • Die edoc-Dienste sind während der Aktualisierung nicht verfügbar. Planen Sie den Neustart ggf. mit Ihrem Team.

Lösung

So aktualisieren Sie die Zertifikate von microk8s:

  1. Starten Sie eine SSH-Sitzung.

  2. Geben Sie sudo microk8s refresh-certs ein, um den Aktualisierungsprozess zu starten.

Die Zertifikate werden aktualisiert und die Dienste werden neu gestartet.