2.3.2. Cómo configurar Red Hat Satellite con Custom Server Certificate


katello-installer viene con el certificado CA predeterminado se utiliza para los certificados SSL de servidor y para certificados de cliente que se usan en la autenticación de subservicios. Estas certificaciones pueden ser remplazadas por las personalizadas.
Hay dos instancias en las que puede configurar Satellite Server para usar el certificado CA personalizado.
  1. Cuando katello-installer se ejecuta por primera vez
  2. Después de que katello-installer haya sido ejecutado

Procedimiento 2.2. Establezca un Custom Server Certificate al ejecutar, por primera vez, katello-installer

  • Ejecute este comando en Red Hat Satellite Server:
    katello-installer --certs-server-cert ~/path/to/server.crt\
                      --certs-server-cert-req ~/path/to/server.crt.req\
                      --certs-server-key ~/path/to/server.crt.key\
                      --certs-server-ca-cert ~/path/to/cacert.crt
    
    Donde:
    • certs-server-cert es la ruta al certificado, firmada por su autoridad de certificado (o autofirmada)
    • certs-server-cert-req es la ruta a su certificado que firma el archivo solicitado que se utilizó para crear el certificado.
    • certs-server-key la llave privada utilizada para firmar el certificado
    • certs-server-ca-cert ~/ruta/a/cacert.crt la ruta al certificado CA en este sistema.

Procedimiento 2.3. Establezca un Custom Server Certificate después de ejecutar katello-installer.

  1. La ejecución inicial de katello-installer usa el CA predeterminado tanto para servidor como para clientes. Para garantizar implementación de certificados personalizados, establezca los parámetros --certs-update-server y --certs-update-server-ca para actualizar el certificado CA:
    katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.req\ --certs-server-ca-cert ~/path/to/cacert.crt\ --certs-update-server --certs-update-server-ca
    
    Esto generará el paquete katello-ca-consumer y el certificado CA de servidor.
  2. Después de cambiar el CA de servidor, instale la nueva versión del paquete consumer-ca-consumer en los sistemas clientes:
    rpm -Uvh http://katello.example.com/pub/katello-ca-consumer-latest.noarch.rpm
    

Importante

Use el certificado de servidor personalizado tanto para Red Hat Satellite Server como para Red Hat Satellite Capsule Server para asegurarse de que la relación entre los dos hosts se mantenga.
14370%2C+Installation+Guide-6.0-103-11-2014+16%3A41%3A52Red+Hat+Satellite+6Docs+Install+GuideReportar un error
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba