16.2. 現在の PKINIT 設定の表示
IdM には、ドメインの PKINIT 設定をクエリーするのに使用できるコマンドが複数用意されています。
手順
ドメインの PKINIT のステータスを確認するには、
ipa pkinit-statusコマンドを使用します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow このコマンドは、
enabledまたはdisabledとして PKINIT 設定の状態を表示します。-
Enabled: PKINIT は、統合 IdM CA または外部 PKINIT 証明書により署名された証明書を使用して設定されます。 -
Disabled: IdM は、IdM サーバーでの内部目的でのみ PKINIT を使用します。
-
IdM クライアントの PKINIT に対応するアクティブな Kerberos 鍵配布センター (KDC) がある IdM サーバーをリスト表示するには、任意のサーバーで
ipa config-showコマンドを使用します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow