已合并
fix: 不再自动生成SSL_1.crt,修复nginx服务无法拉起问题 #149
xuhaijun创建于 28 天前
fix: 不再自动生成SSL_1.crt,修复nginx服务无法拉起问题 #149
已合并
Pull Request已成功合入, 合并人@openUBMC-robot
(感谢 xuhaijun 的贡献)28 天前 添加了label:sig/sig-CICD
openUBMC-robot
28 天前 评论:
28 天前 评论:
欢迎来到 openUBMC 社区
Hey @xuhaijun , 感谢你对社区的贡献.
机器人使用手册
有关指令的使用,可以点击 说明文档 或 论坛 查看详情。开发人员可以在每个PR或Issue下方评论特定指令来触发机器人任务。您可以自助配置此仓库的 PR 合并规则,更多详情,请参阅机器人自助配置使用手册。
联系指引
有疑问可以联系 SIG: sig-CICD ,
维护者是: @DataSculptor, @xuhaijun, @zybwh ,
优秀贡献者是: @Larry_Li_006, @Polaris404 .


28 天前 添加了label:ai-co-authored
28 天前 添加了label:ai-includes-code
28 天前 添加了label:openUBMC-cla/yes
28 天前 添加了label:needs-issue
openUBMC-robot
28 天前 评论:
28 天前 评论:
openUBMC-robot
28 天前 评论:
28 天前 评论:
关联 Issue 通知
@xuhaijun , 提交的PR需要关联issue,指导链接:https://forum.openubmc.cn/t/topic/208
如果已经关联了issue, 但是needs-issue标签仍然存在,你可以在评论 /check-issue 来移除它。


28 天前 添加了label:ai-compliance-successful
openUBMC-robot
28 天前 评论:
28 天前 评论:
/ai review


atomgit-bot
28 天前 评论:
28 天前 评论:
openUBMC-robot
28 天前 评论:
28 天前 评论:
The pipeline(pipeline number:148) is running. >>> Check Pipeline <<<.Please wait a moment...


28 天前 添加了label:ci-running
28 天前 关联了issue:[缺陷]: qemu网络起不来问题
28 天前 删除了label:ci-running
openUBMC-robot
28 天前 评论:
28 天前 评论:
| 任务名称 | 结果 |
|---|---|
| pre-commit检查 | ✅SUCCESS |
| 防投毒检查 | ✅SUCCESS |
| 开源合规检查 | ✅SUCCESS |
| 编译构建 | ✅SUCCESS |


28 天前 添加了label:ci-successful
xuhaijun
28 天前 评论:
28 天前 评论:
自验报告
-
SSH登录,查看版本号和构建时间

-
telnet登录,查看版本号和构建时间

-
https信息查询



xuhaijun
28 天前 评论:
28 天前 评论:
/check-issue


28 天前 删除了label:needs-issue
28 天前 添加了label:approvedlgtm
openUBMC-robot
28 天前 评论:
28 天前 评论:
28 天前 合入了pull request,合并节点 SHA:b8abd9259d33045b6fd66c7318ebc8b1111dc396
当前PR是否有AI参与:
PR功能描述 / 为什么需要这个合入:
本 PR 从
fix/ssl-cert-nginx分支合并到main,包含 1 个提交,修改 1 个文件。变更类型
openUBMC 镜像拉起时,certificate 服务导入 ManagerSSLCertificate 证书哈希校验失败,重试 3 次后放弃,导致 nginx 缺少 SSL 证书文件无法拉起,Web 服务不可用。
修改方案:
qemu_mockup_seed.sh 启动时调用
ensure_web_ssl_materials自动生成自签名 SSL_1.crt 覆盖预置证书,其哈希与 per_poweroff.db 中记录的证书 FileHash 不一致,触发 certificate 服务校验失败:修改方案:不再调用
ensure_web_ssl_materials(注释该调用),直接使用 mock 数据中预置的SSL_1.crt(其 sha256 哈希b5328805...与 per_poweroff.db 持久化记录的 FileHash 一致),证书校验通过后由 certificate 服务正常下发证书,nginx 正常拉起。验证方案:
QEMU 拉起 openUBMC 镜像,观察 certificate 服务日志确认证书导入成功(无 hash check failed),确认 nginx 进程拉起、Web(443) 可访问。
测试建议:
自验证报告:
该PR关联的issue
(格式为 fixes #<issue号>, 或者resolves #<issue号>): fixes #
希望检视人员了解:
本改动仅针对 QEMU 仿真环境(qemu_mockup),不影响真实板卡流程。
ensure_web_ssl_materials函数体保留未删除,便于后续需要自定义证书时恢复调用。