3.3. Impiego del Certificato Pubblico SSL del CA per i client
Grazie alla generazione dell'RPM e del certificato pubblico SSL del CA, sia il processo di installazione del RHN Proxy Server che quello di RHN Satellite Server rendono l'impiego del client un processo molto semplice. Posizionando una loro copia all'interno della directory
/var/www/html/pub/
del server RHN, questi processi di installazione rendono sia il certificato che l'RPM disponibili al pubblico.
È possibile controllare la directory pubblica, navigando attraverso qualsiasi web browser: http://proxy-or-sat.example.com/pub/.
Il certificato pubblico SSL del CA in quella directory, può essere scaricato su di un sistema client utilizzando
wget
o curl
. Per esempio:
curl -O http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT wget http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
curl -O http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
wget http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
Alternativamente, se l'RPM del certificato pubblico SSL del CA risiede nella directory
/pub
, esso può essere installato direttamente su di un sistema client:
rpm -Uvh \ http://proxy-or-sat.example.com/pub/rhn-org-trusted-ssl-cert-VER-REL.noarch.rpm
rpm -Uvh \
http://proxy-or-sat.example.com/pub/rhn-org-trusted-ssl-cert-VER-REL.noarch.rpm
Confermare il nome attuale del certificato o dell'RPM, prima di eseguire questi comandi.