<div dir="ltr"><div>If the certs are short-lived, then there isn't much to do except ask the issuer to give you longer ones. You could inspect the certs more closely I believe using the `rct cat-crt` command. Pulp-certguard has some docs showing an example with that tool <a href="https://pulp-certguard.readthedocs.io/en/latest/debugging.html#checking-authorized-urls-in-rhsm-certificates">https://pulp-certguard.readthedocs.io/en/latest/debugging.html#checking-authorized-urls-in-rhsm-certificates</a></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Wed, May 27, 2020 at 11:20 AM Myers, Mike <<a href="mailto:Mike.Myers@nike.com">Mike.Myers@nike.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">





<div lang="EN-US">
<div class="gmail-m_711460990189030546WordSection1">
<p class="MsoNormal">We’ve faced that too.  I’ve love some deeper insight, but what I’ve found so far is that “rhsmcertd” process does some sort of check/update on those certs.  We’ve just set a process to pull those from /etc/pki/entitlement into Pulp when
 such a failure occurs.  It would be nice if there were a Pulp native way to address this (short of running the whole Satellite suite)<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<div>
<p class="MsoNormal">Cheers,<span style="color:black"><u></u><u></u></span></p>
<p class="MsoNormal"><b><span style="color:black">Mike Myers</span></b><span style="color:black"><u></u><u></u></span></p>
</div>
<p class="MsoNormal"><u></u> <u></u></p>
<div style="border-color:rgb(181,196,223) currentcolor currentcolor;border-style:solid none none;border-width:1pt medium medium;padding:3pt 0in 0in">
<p class="MsoNormal"><b><span style="font-size:12pt;color:black">From: </span></b><span style="font-size:12pt;color:black"><<a href="mailto:pulp-list-bounces@redhat.com" target="_blank">pulp-list-bounces@redhat.com</a>> on behalf of Gravel Bone <<a href="mailto:gravelbone@gmail.com" target="_blank">gravelbone@gmail.com</a>><br>
<b>Date: </b>Wednesday, May 27, 2020 at 5:48 AM<br>
<b>To: </b>"<a href="mailto:pulp-list@redhat.com" target="_blank">pulp-list@redhat.com</a>" <<a href="mailto:pulp-list@redhat.com" target="_blank">pulp-list@redhat.com</a>><br>
<b>Subject: </b><External>[Pulp-list] Syncing Red hat Repos entitlement issue<u></u><u></u></span></p>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal">This is probably something straight forward, but my searches have found nothing...<u></u><u></u></p>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<div>
<p class="MsoNormal">I pull an entitlement files from our server (well three for three different subscriptions) and create repos using them to sync the corresponding Red Hat repository.    The problem is, the entitlements seem to expire about every month. 
  I'm sure it's something I'm missing that stupid obvious, but google has not been my friend nor has the documentation...help would be appreciated...<u></u><u></u></p>
</div>
</div>
</div>
</div>

_______________________________________________<br>
Pulp-list mailing list<br>
<a href="mailto:Pulp-list@redhat.com" target="_blank">Pulp-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/pulp-list" rel="noreferrer" target="_blank">https://www.redhat.com/mailman/listinfo/pulp-list</a></blockquote></div>