第32章 CA のあるデプロイメントにおける IdM サーバーへの IdM CA サービスの追加
以前に認証局 (CA) コンポーネントなしでレプリカをインストールした場合、そのレプリカに IdM CA サービスを追加することで、証明書の操作を有効にし、サービスの回復力を高めることができます。
注記
この手順は、次の両方のシナリオで同じです。
- IdM CA はルート CA です。
- IdM CA は、外部のルート CA に従属しています。
前提条件
-
idmserver に対する
root権限がある。 - IdM サーバーが idmserver にインストールされている。
- IdM デプロイメントには、別の IdM サーバーに CA がインストールされています。
-
IdM
Directory Managerパスワードを把握している。
手順
idmserver に、IdM Certificate Server CA をインストールします。
[root@idmserver ~] ipa-ca-install