7.5.3. IdM CLI を使用した統合 IdM CA での証明書の失効
証明書の秘密鍵を紛失した場合は、証明書を無効にして不正使用を防ぐ必要があります。IdM CLI で、IdM CA が発行した証明書を取り消すには、以下の手順を行います。
手順
ipa cert-revokeコマンドを使用して、次を指定します。- 証明書のシリアル番号
- 失効理由の ID 番号。詳細は 証明書失効の理由 を参照してください。
たとえば、理由 1 (侵害された鍵) のためにシリアル番号 1032 の証明書を失効させるには、次のコマンドを実行します。
$ ipa cert-revoke 1032 --revocation-reason=1
新しい証明書の要求の詳細は、次のドキュメントを参照してください。