10.4. ACME レルムの設定
このセクションでは、PKI ACME レスポンダー のレルムを設定する方法を説明します。レルム設定は /etc/pki/pki-tomcat/acme/realm.conf にあります。
pki-server acme-realm-mod コマンドを使用すると、コマンドラインで ACME レルム を設定できます。
パラメーターを指定せずにこのコマンドを呼び出すと、インタラクティブモードが起動します。以下に例を示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
--typeパラメーターでコマンドを呼び出すと、指定したタイプに基づいて新しい設定が作成されます。 - 他のパラメーターを指定してコマンドを呼び出すと、指定したパラメーターが更新されます。
10.4.1. DS レルムの設定 リンクのコピーリンクがクリップボードにコピーされました!
PKI ACME Responder を、Directory Server レルムを使用するように設定できます。DS Realm のサンプル設定は、/usr/share/pki/acme/realm/ds/realm.conf にあります。
Directory Server レルムを設定するには、以下を実行します。
-
DS の ACME ユーザーおよびグループのサブツリーを準備します。サンプル LDIF ファイルは
/usr/share/pki/acme/realm/ds/create.ldif]にあります。この例では、ベース DN にdc=acme,dc=pki,dc=example,dc=comを使用しています。 ldapaddコマンドを使用して LDIF ファイルをインポートします。ldapadd -h $HOSTNAME -x -D "cn=Directory Manager" -w Secret.123 \ -f /usr/share/pki/acme/realm/ds/create.ldif$ ldapadd -h $HOSTNAME -x -D "cn=Directory Manager" -w Secret.123 \ -f /usr/share/pki/acme/realm/ds/create.ldifCopy to Clipboard Copied! Toggle word wrap Toggle overflow /usr/share/pki/acme/realm/ds/realm.confから/etc/pki/pki-tomcat/acmeディレクトリーに設定例をコピーするか、以下のコマンドを実行して一部のパラメーターをカスタマイズします。pki-server acme-realm-mod --type ds \ -DbindPassword=Secret.123$ pki-server acme-realm-mod --type ds \ -DbindPassword=Secret.123Copy to Clipboard Copied! Toggle word wrap Toggle overflow 必要に応じて設定をカスタマイズします。
スタンドアロンの ACME デプロイメントでは、
realm.confファイルは以下のようになるはずです。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 共有 CA および ACME デプロイメントでは、
realm.confファイルは以下のようになります。class=org.example.acme.realm.DSRealm configFile=conf/ca/CS.cfg usersDN=ou=people,dc=ca,dc=pki,dc=example,dc=com groupsDN=ou=groups,dc=ca,dc=pki,dc=example,dc=com
class=org.example.acme.realm.DSRealm configFile=conf/ca/CS.cfg usersDN=ou=people,dc=ca,dc=pki,dc=example,dc=com groupsDN=ou=groups,dc=ca,dc=pki,dc=example,dc=comCopy to Clipboard Copied! Toggle word wrap Toggle overflow