3.3. Déploiement du certificat SSL CA public sur les clients
Les processus d'installation du RHN Proxy Server et du RHN Satellite Server rendent le déploiement sur les clients relativement facile en générant un certificat SSL CA public et un RPM. Ces processus d'installation les rendent public en plaçant une copie de l'un ou des deux dans le répertoire
/var/www/html/pub/
du serveur RHN.
Ce répertoire public peut être facilement inspecté simplement en s'y rendant via tout navigateur Web : http://proxy-or-sat.example.com/pub/.
Le certificat SSL CA public dans ce répertoire peut être téléchargé sur un système client à l'aide de
wget
ou curl
. Par exemple :
curl -O http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT wget http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
curl -O http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
wget http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
Alternativement, si le RPM du certificat SSL CA public se trouve dans le répertoire
/pub/
, il peut être directement installé sur sur un système client :
rpm -Uvh \ http://proxy-or-sat.example.com/pub/rhn-org-trusted-ssl-cert-VER-REL.noarch.rpm
rpm -Uvh \
http://proxy-or-sat.example.com/pub/rhn-org-trusted-ssl-cert-VER-REL.noarch.rpm
Confirmez le nom actuel du certificat ou du RPM avant d'exécuter ces commandes.