2.8. RHEL 10 IdM サーバーへの CA 更新サーバーロールの割り当て
IdM デプロイメントが組み込みの認証局 (CA) を使用している場合は、移行後も証明書管理が継続されるように、CA 更新サーバーのロールを Red Hat Enterprise Linux (RHEL) 10 IdM サーバーに割り当てます。
手順
rhel10.example.comで、新しい CA 更新サーバーとしてrhel10.example.comを設定します。[root@rhel10 ~]# ipa config-mod --ca-renewal-master-server rhel10.example.com ... IPA masters: rhel9.example.com, rhel10.example.com IPA CA servers: rhel9.example.com, rhel10.example.com IPA CA renewal master: rhel10.example.com出力で更新が成功したことを確認します。
rhel10.example.comで、証明書更新タスクを有効にします。-
/etc/pki/pki-tomcat/ca/CS.cfg設定ファイルを開いて編集します。 -
ca.certStatusUpdateIntervalエントリーを削除するか、適切な間隔 (秒単位) に設定します。デフォルト値は600です。 -
/etc/pki/pki-tomcat/ca/CS.cfg設定ファイルを保存して閉じます。 IdM サービスを再起動します。
[user@rhel10 ~]$ ipactl restart
-
rhel9.example.comで、証明書更新タスクを無効にします。-
/etc/pki/pki-tomcat/ca/CS.cfg設定ファイルを開いて編集します。 ca.certStatusUpdateIntervalを0に変更するか、以下のエントリーを追加します (存在しない場合)。ca.certStatusUpdateInterval=0-
/etc/pki/pki-tomcat/ca/CS.cfg設定ファイルを保存して閉じます。 IdM サービスを再起動します。
[user@rhel9 ~]$ ipactl restart
-