7.6. HSM に保存されたキーと証明書を使用して KRA クローンをインストールする
デフォルトでは、IdM クライアントのプロモーション中に --setup-kra
オプションを指定しない限り、IdM レプリカに KRA はありません。
前提条件
- トークンのパスワード。
- KRA サーバーがインストールされている。
手順
KRA クローンをインストールするには、レプリカで次のコマンドを実行します。
ipa-kra-install -p <Secret.123 >
# ipa-kra-install -p <Secret.123 >
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - プロンプトが表示されたらトークンのパスワードを指定します。
検証
キーと証明書が HSM に保存されていることを確認します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 証明書名の先頭には HSM トークン名がついています。これは、秘密鍵と証明書がトークンに保存されていることを示します。
キーが保存される場所は、ユーザーが証明書を取得または使用する方法には影響しません。