# 更换集群Knox证书
#### 操作场景
存量集群证书将在2026年12月31日过期，证书过期将导致节点管理（扩容、缩容等）和组件管理相关功能不可用。如果集群侧存在即将过期的Knox证书，集群概览页会出现相关提示，请用户按照下面的指导进行证书替换。
![](https://support.huaweicloud.com/usermanual-mrs/public_sys-resources/note_3.0-zh-cn.png)
该功能为受限使用功能，需提交工单申请开通。
#### 约束与限制
集群需要处于"运行中"，主备OMS节点状态需要处于"运行中"。
#### 对系统的影响
- 在证书更新过程中，需要对集群主备OMS节点进行重启，可能会对管理面业务造成短暂的影响，用户进行证书更新前请确保无管理面正在运行的定时弹性伸缩、扩缩容操作等。客户端提交作业不受影响。
- 在证书更新过程中，需要对集群节点自动进行1小时的授权，证书更新完成后会自动关闭节点授权。
 
#### 操作步骤
1. 登录[MRS管理控制台](https://console.huaweicloud.com/mrs/)。
2. 选择"现有集群"，选中一个待操作的运行中的集群并单击集群名称，进入集群概览信息页面。
3. 单击证书更新提示中的"前往证书更新"。 
   ![](https://support.huaweicloud.com/usermanual-mrs/zh-cn_image_0000002562724885.png "点击放大")
   
   
4. 勾选弹窗中的影响后，单击"确认"进行证书更新操作。 
   ![](https://support.huaweicloud.com/usermanual-mrs/zh-cn_image_0000002562697717.png "点击放大")
   
   
5. 如果证书更新任务失败，则在集群概览页查看具体的错误信息。如果根据错误提示重试后仍然更新证书失败，请联系运维人员进行原因排查。
 
#### 证书更换结果验证
**方法一：**
登录MRS管理控制台，单击"操作日志"，查看操作日志，检查证书是否更新成功。
![](https://support.huaweicloud.com/usermanual-mrs/zh-cn_image_0000002743140128.png "点击放大")
**方法二：**
前往Manager，单击F12进入开发者工具，选择安全标签（Security），单击"View certificate"，查看证书有效期是否为100年。
![](https://support.huaweicloud.com/usermanual-mrs/zh-cn_image_0000002686278172.png "点击放大")
