25.2. IdM での ACME サービスの有効化
デフォルトでは、ACME サービスはデプロイされていますが、無効になっています。ACME サービスを有効にすると、IdM デプロイメント全体のすべての IdM CA サーバーでサービスが有効になります。これはレプリケーションによって処理されます。
この例では、ACME を有効にし、毎月 1 日の午前 0 時に期限切れの証明書を自動的に削除するように設定します。
前提条件
- IdM デプロイメント内のサーバーで、Random Certificate Serial Numbers (RSNv3) が有効になっている。
- この手順を実行する IdM サーバーで root 権限がある。
手順
IdM デプロイメント全体で ACME を有効にします。
ipa-acme-manage enable
# ipa-acme-manage enable The ipa-acme-manage command was successful
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 期限切れの証明書を CA から自動的に削除するように ACME を設定します。
ipa-acme-manage pruning --enable --cron "0 0 1 * *"
# ipa-acme-manage pruning --enable --cron "0 0 1 * *"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注記期限切れの証明書は、保持期間が経過すると削除されます。デフォルトでは、これは有効期限切れから 30 日後です。
検証
-
ACME サービスがインストールされ有効になっているか確認するには、
ipa-acme-manage status
コマンドを使用します。
ipa-acme-manage status
# ipa-acme-manage status
ACME is enabled
The ipa-acme-manage command was successful