Capítulo 46. Renovación de certificados de sistema caducados cuando el IdM está desconectado


Cuando un certificado de sistema ha caducado, Identity Management (IdM) no se inicia. IdM soporta la renovación de los certificados del sistema cuando IdM está fuera de línea utilizando la herramienta ipa-cert-fix.

Requisitos previos

  • IdM sólo se instala en Red Hat Enterprise Linux 8.1 o posterior

Esta sección describe cómo aplicar la herramienta ipa-cert-fix en certificados IdM caducados.

Importante

Si ejecuta la herramienta ipa-cert-fix en un host de CA (autoridad de certificación) que no es el maestro de renovación de CA, y la utilidad renueva los certificados compartidos, ese host se convierte automáticamente en el nuevo maestro de renovación de CA en el dominio. Siempre debe haber un único CA Renewal Master en el dominio para evitar incoherencias.

Requisitos previos

  • Inicie sesión en el servidor con derechos de administración

Procedimiento

  1. Inicie la herramienta ipa-cert-fix para analizar el sistema y listar los certificados caducados que requieren renovación:

    # ipa-cert-fix
    ...
    The following certificates will be renewed:
    
    Dogtag sslserver certificate:
      Subject: CN=ca1.example.com,O=EXAMPLE.COM 201905222205
      Serial:  13
      Expires: 2019-05-12 05:55:47
    ...
    Enter "yes" to proceed:
  2. Introduzca yes para iniciar el proceso de renovación:

    Enter "yes" to proceed: yes
    Proceeding.
    Renewed Dogtag sslserver certificate:
      Subject: CN=ca1.example.com,O=EXAMPLE.COM 201905222205
      Serial:  268369925
      Expires: 2021-08-14 02:19:33
    ...
    
    Becoming renewal master.
    The ipa-cert-fix command was successful

    Puede pasar hasta un minuto antes de que ipa-cert-fix renueve todos los certificados caducados.

  3. Opcionalmente, verifique que todos los servicios están ahora en funcionamiento:

    # ipactl status
    Directory Service: RUNNING
    krb5kdc Service: RUNNING
    kadmin Service: RUNNING
    httpd Service: RUNNING
    ipa-custodia Service: RUNNING
    pki-tomcatd Service: RUNNING
    ipa-otpd Service: RUNNING
    ipa: INFO: The ipactl command was successful

En este punto, los certificados han sido renovados y los servicios están funcionando. El siguiente paso es comprobar otros servidores en el dominio IdM.

Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de la documentación de Red Hat

Legal Notice

Theme

© 2026 Red Hat
Volver arriba