1.17. レプリカの CA 更新サーバーおよび CRL パブリッシャーサーバーへのプロモート
証明書管理の責任を再分配するため、またはサーバーのメンテナンスに備えるために、CA 更新サーバーまたは CRL 発行者のロールを別の IdM CA サーバーに移行します。
IdM デプロイメントが組み込みの認証局 (CA) を使用している場合、Identity Management (IdM)CA サーバーの 1 つが CA 更新サーバーとして機能し、CA サブシステム証明書の更新を管理します。IdM CA サーバーの 1 つは、証明書失効リストを生成する IdM CRL パブリッシャーサーバーとしても機能します。
デフォルトでは、CA 更新サーバーの機能と CRL パブリッシャーサーバーの機能は、システム管理者が ipa-server-install または ipa-ca-install コマンドを使用して CA ロールをインストールした最初のサーバーにインストールされます。ただし、どちらかの機能を、CA ロールが有効な他の IdM サーバーに移動することも可能です。
前提条件
- IdM 管理者認証情報がある。