已合并
fix: 不再自动生成SSL_1.crt,修复nginx服务无法拉起问题 #149
fix: 不再自动生成SSL_1.crt,修复nginx服务无法拉起问题 #149
已合并
xuhaijun创建于 28 天前
xuhaijun
xuhaijun成员
28 天前

当前PR是否有AI参与:

    1. AI Agent 平台: Claude Code
    2. AI 模型: Opus 4.8
    3. Prompt上下文: 分析openUBMC镜像拉起时certificate服务导入SSL证书失败的日志,定位到qemu_mockup_seed.sh中ensure_web_ssl_materials自动生成的证书哈希与持久化记录不一致导致校验失败,提出并实施注释该函数调用的修复方案,随后提交代码并创建本PR

PR功能描述 / 为什么需要这个合入:

本 PR 从 fix/ssl-cert-nginx 分支合并到 main,包含 1 个提交,修改 1 个文件。

变更类型

openUBMC 镜像拉起时,certificate 服务导入 ManagerSSLCertificate 证书哈希校验失败,重试 3 次后放弃,导致 nginx 缺少 SSL 证书文件无法拉起,Web 服务不可用。

修改方案:

qemu_mockup_seed.sh 启动时调用 ensure_web_ssl_materials 自动生成自签名 SSL_1.crt 覆盖预置证书,其哈希与 per_poweroff.db 中记录的证书 FileHash 不一致,触发 certificate 服务校验失败:

certificate.lua(310): cert file hash check failed! id: 1, usage type: ManagerSSLCertificate
certificate_collection_ssl.lua(117): load ssl cert failed, id : 1
certificate_collection_ssl.lua(171): [certificate] no pre-packaging ssl certificate

修改方案:不再调用 ensure_web_ssl_materials(注释该调用),直接使用 mock 数据中预置的 SSL_1.crt(其 sha256 哈希 b5328805... 与 per_poweroff.db 持久化记录的 FileHash 一致),证书校验通过后由 certificate 服务正常下发证书,nginx 正常拉起。

验证方案:

QEMU 拉起 openUBMC 镜像,观察 certificate 服务日志确认证书导入成功(无 hash check failed),确认 nginx 进程拉起、Web(443) 可访问。

测试建议:

  • 全新 /data 目录首次拉起,验证证书导入与 nginx 拉起
  • 复用已有 /data 目录二次拉起,验证证书哈希校验仍通过

自验证报告:

该PR关联的issue

(格式为 fixes #<issue号>, 或者resolves #<issue号>): fixes #

希望检视人员了解:

本改动仅针对 QEMU 仿真环境(qemu_mockup),不影响真实板卡流程。ensure_web_ssl_materials 函数体保留未删除,便于后续需要自定义证书时恢复调用。

likedislike
Pull Request已成功合入, 合并人@openUBMC-robot
(感谢 xuhaijun 的贡献)
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:sig/sig-CICD
openUBMC-robot
openUBMC-robot成员
28 天前 评论:

欢迎来到 openUBMC 社区

Hey @xuhaijun , 感谢你对社区的贡献.

机器人使用手册

有关指令的使用,可以点击 说明文档 或 论坛 查看详情。开发人员可以在每个PR或Issue下方评论特定指令来触发机器人任务。您可以自助配置此仓库的 PR 合并规则,更多详情,请参阅机器人自助配置使用手册。

联系指引

有疑问可以联系 SIG: sig-CICD ,
维护者是: @DataSculptor, @xuhaijun, @zybwh ,
优秀贡献者是: @Larry_Li_006, @Polaris404 .

likedislike
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:ai-co-authored
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:ai-includes-code
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:openUBMC-cla/yes
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:needs-issue
openUBMC-robot
openUBMC-robot成员
28 天前 评论:

CLA 签署成功

xuhaijun, 感谢您的代码贡献。 所有的代码贡献者都已完成了 CLA 签署。 👍

likedislike
openUBMC-robot
openUBMC-robot成员
28 天前 评论:

关联 Issue 通知

@xuhaijun , 提交的PR需要关联issue,指导链接:https://forum.openubmc.cn/t/topic/208
如果已经关联了issue, 但是needs-issue标签仍然存在,你可以在评论 /check-issue 来移除它。

likedislike
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:ai-compliance-successful
openUBMC-robot
openUBMC-robot成员
28 天前 评论:

/ai review

likedislike
atomgit-bot
atomgit-bot成员
28 天前 评论:

代码审查

✅ 未发现问题

likedislike
不准确?
openUBMC-robot
openUBMC-robot成员
28 天前 评论:

The pipeline(pipeline number:148) is running. >>> Check Pipeline <<<.Please wait a moment...

likedislike
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:ci-running
xuhaijunxuhaijun成员
28 天前 关联了issue:[缺陷]: qemu网络起不来问题
openUBMC-robotopenUBMC-robot成员
28 天前 删除了label:ci-running
openUBMC-robot
openUBMC-robot成员
28 天前 评论:
任务名称结果
pre-commit检查✅SUCCESS
防投毒检查✅SUCCESS
开源合规检查✅SUCCESS
编译构建✅SUCCESS
likedislike
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:ci-successful
xuhaijun
xuhaijun成员
28 天前 评论:

自验报告

  1. SSH登录,查看版本号和构建时间
    image.png

  2. telnet登录,查看版本号和构建时间
    image.png

  3. https信息查询
    image.png

likedislike
xuhaijun
xuhaijun成员
28 天前 评论:

/check-issue

likedislike
openUBMC-robotopenUBMC-robot成员
28 天前 删除了label:needs-issue
liruichen成员
28 天前 评论:

/lgtm
/approve

likedislike
openUBMC-robotopenUBMC-robot成员
28 天前 添加了label:approvedlgtm
openUBMC-robot
openUBMC-robot成员
28 天前 评论:

  • 标签 lgtm, approved 已被添加. 这意味着 Polaris404 已经检查过代码了. 👋
Tips
  • 如果PR还没有被合入, 请评论 /check-pr 进行检查. 😄
likedislike
openUBMC-robotopenUBMC-robot成员
28 天前 合入了pull request,合并节点 SHA:b8abd9259d33045b6fd66c7318ebc8b1111dc396