Rechercher

1.3. Attribution du rôle de serveur de renouvellement de l'autorité de certification au serveur IdM RHEL 9

download PDF
Note

Ne suivez les étapes de cette section que si votre déploiement IdM utilise une autorité de certification (AC) intégrée.

Sur rhel9.example.com, configurez rhel9.example.com en tant que nouveau serveur de renouvellement de l'autorité de certification :

  1. Configurez rhel9.example.com pour gérer le renouvellement des certificats du sous-système CA :

    [root@rhel9 ~]# ipa config-mod --ca-renewal-master-server rhel9.example.com
      ...
      IPA masters: rhel8.example.com, rhel9.example.com
      IPA CA servers: rhel8.example.com, rhel9.example.com
      IPA CA renewal master: rhel9.example.com

    La sortie confirme que la mise à jour a été effectuée avec succès.

  2. Sur rhel9.example.com, activez la tâche de mise à jour des certificats :

    1. Ouvrez le fichier de configuration /etc/pki/pki-tomcat/ca/CS.cfg pour le modifier.
    2. Supprimez l'entrée ca.certStatusUpdateInterval ou définissez l'intervalle souhaité en secondes. La valeur par défaut est 600.
    3. Enregistrez et fermez le fichier de configuration /etc/pki/pki-tomcat/ca/CS.cfg.
    4. Redémarrer les services IdM :

      [user@rhel9 ~]$ ipactl restart
  3. Sur rhel8.example.com, désactivez la tâche de mise à jour des certificats :

    1. Ouvrez le fichier de configuration /etc/pki/pki-tomcat/ca/CS.cfg pour le modifier.
    2. Remplacez ca.certStatusUpdateInterval par 0, ou ajoutez l'entrée suivante si elle n'existe pas :

      ca.certStatusUpdateInterval=0
    3. Enregistrez et fermez le fichier de configuration /etc/pki/pki-tomcat/ca/CS.cfg.
    4. Redémarrer les services IdM :

      [user@rhel8 ~]$ ipactl restart
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.