22.2. 更新サーバー上の期限切れサービス証明書の回復
このシナリオでは、IdM CA 証明書はまだ有効ですが、更新サーバー自体で他のサービス証明書 (LDAP、HTTPD) の期限が切れています。ipa-cert-fix ユーティリティーは、この種の問題に対処するために特別に設計されています。
手順
更新サーバー上の IdM サービスを停止します。
ipactl stop
# ipactl stopCopy to Clipboard Copied! Toggle word wrap Toggle overflow ipa-cert-fixを実行して以下を実行します。- 追跡対象の証明書を検査します。
- LDAP 内の証明書の有効期限をリセットします。
certmongerが新しい証明書を発行できるようにします。プロンプトが表示されたら、
yesと入力して続行します。ipa-cert-fix
# ipa-cert-fixCopy to Clipboard Copied! Toggle word wrap Toggle overflow 警告CA の有効期限が切れている場合は、
ipa-cert-fixコマンドを実行しないでください。その場合は、このステップをスキップしてください。
ipa-certupdateを実行して、新しく修正および発行された証明書をすべてのシステムサービスに伝播します。ipa-certupdate
# ipa-certupdateCopy to Clipboard Copied! Toggle word wrap Toggle overflow IdM を再起動して確認します。
ipactl restart
# ipactl restartCopy to Clipboard Copied! Toggle word wrap Toggle overflow