Rechercher

13.10. Modèles de communication de Certmonger

download PDF

Certmonger est un démon qui s'exécute sur les serveurs et les clients de gestion d'identité (IdM) pour permettre le renouvellement en temps utile des certificats SSL associés aux services sur l'hôte. Le site Tableau 13.6, « Modèles de communication de Certmonger » montre les opérations effectuées par l'utilitaire certmonger sur les serveurs IdM.

Tableau 13.6. Modèles de communication de Certmonger
FonctionnementProtocole utiliséObjectif

Résolution DNS par rapport aux résolveurs DNS configurés sur le système client

DNS

Pour découvrir les adresses IP des serveurs IdM

Requêtes vers les ports 88 (TCP/TCP6 et UDP/UDP6) et 464 (TCP/TCP6 et UDP/UDP6) sur une réplique IdM

Kerberos

Pour obtenir un ticket Kerberos

Appels JSON-RPC au service web IdM Apache sur les serveurs IdM découverts ou configurés

HTTPS

Pour demander de nouveaux certificats

Accès par le port 8080 (TCP/TCP6) sur le serveur IdM

HTTP

Pour obtenir un répondeur OCSP (Online Certificate Status Protocol) et l'état d'un certificat

(sur le premier serveur installé ou sur le serveur où le suivi des certificats a été transféré) Accès par le port 8443 (TCP/TCP6) sur le serveur IdM

HTTPS

Pour administrer l'autorité de certification sur le serveur IdM (uniquement lors de l'installation du serveur IdM et des répliques), certmonger sur le serveur ne contacte que son propre serveur local sur les ports 8080 et 8443 pour le renouvellement des certificats liés à l'autorité de certification.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.