legacy-knowledge-base
公開されました Jul. 2, 2025

SAML 証明書の更新が LXC-SM クラスタですぐに複製されません。

written-by

Alfonso Abad

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • SAML 証明書の更新が LXC-SM クラスタですぐに複製されません。

環境

  • LXC-SM

解決

  • これは、従来のキーストアストレージ方式を使用している場合に発生します。つまり、$[Liferay-home]/data フォルダに .jks ファイルが作成され、クラスタのすべてのノードで複製されることが期待されます。 しかし、DXP Cloud上のクラスタでは、永続データはコンテナにマウントされたNFSボリュームであり、FileWatcherはカーネルレベルで変更が行われたことをSOに通知するかどうかに依存しているため、証明書の更新は変更通知を生成せず、すべてのノードで複製されません。 この従来のストレージ方法を使用している間、ノードを再起動すると証明書が更新されます。
  • DXP Cloudの場合は、キーストアのドキュメント・メディアストレージの利用をお勧めします。 これを有効にする方法です。
    • コントロールパネル > 設定 > システム設定に移動します。
    • セキュリティセクションでSSOに移動します。
    • SAML KeyStoreManager インプリメンテーション設定に移動します。
    • ドキュメント ライブラリ・キーストア マネージャーを選択します。
    • 新しい SAML 証明書を作成します。

追加情報

 

did-this-article-resolve-your-issue

legacy-knowledge-base