2.3.2. Cómo configurar Red Hat Satellite con Custom Server Certificate
katello-installer viene con el certificado CA predeterminado se utiliza para los certificados SSL de servidor y para certificados de cliente que se usan en la autenticación de subservicios. Estas certificaciones pueden ser remplazadas por las personalizadas.
Hay dos instancias en las que puede configurar Satellite Server para usar el certificado CA personalizado.
- Cuando
katello-installerse ejecuta por primera vez - Después de que
katello-installerhaya sido ejecutado
Procedimiento 2.2. Establezca un Custom Server Certificate al ejecutar, por primera vez, katello-installer
- Ejecute este comando en Red Hat Satellite Server:
katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.key\ --certs-server-ca-cert ~/path/to/cacert.crtDonde:certs-server-certes la ruta al certificado, firmada por su autoridad de certificado (o autofirmada)certs-server-cert-reqes la ruta a su certificado que firma el archivo solicitado que se utilizó para crear el certificado.certs-server-keyla llave privada utilizada para firmar el certificadocerts-server-ca-cert~/ruta/a/cacert.crt la ruta al certificado CA en este sistema.
Procedimiento 2.3. Establezca un Custom Server Certificate después de ejecutar katello-installer.
- La ejecución inicial de
katello-installerusa el CA predeterminado tanto para servidor como para clientes. Para garantizar implementación de certificados personalizados, establezca los parámetros--certs-update-servery--certs-update-server-capara actualizar el certificado CA:katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.req\ --certs-server-ca-cert ~/path/to/cacert.crt\ --certs-update-server --certs-update-server-caEsto generará el paquete katello-ca-consumer y el certificado CA de servidor. - Después de cambiar el CA de servidor, instale la nueva versión del paquete consumer-ca-consumer en los sistemas clientes:
rpm -Uvh http://katello.example.com/pub/katello-ca-consumer-latest.noarch.rpm
Importante
Use el certificado de servidor personalizado tanto para Red Hat Satellite Server como para Red Hat Satellite Capsule Server para asegurarse de que la relación entre los dos hosts se mantenga.
14370%2C+Installation+Guide-6.0-103-11-2014+16%3A41%3A52Red+Hat+Satellite+6Docs+Install+GuideReportar un error