1.4. RHEL 8 IdM CA サーバーでの CRL 生成の停止
IdM デプロイメントで組み込みの認証局 (CA) を使用する場合は、IdM CRL パブリッシャーサーバーで証明書失効リスト (CRL) の生成を停止します。
前提条件
- root としてログインしている。
手順
オプション: rhel8.example.com が CRL を生成していることを確認します。
ipa-crlgen-manage status
[root@rhel8 ~]# ipa-crlgen-manage status CRL generation: enabled Last CRL update: 2021-10-31 12:00:00 Last CRL Number: 6 The ipa-crlgen-manage command was successfulCopy to Clipboard Copied! Toggle word wrap Toggle overflow rhel8.example.com サーバーで CRL の生成を停止します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
rhel8.example.com サーバーが CRL の生成を停止したかどうかを確認します。
ipa-crlgen-manage status
[root@rhel7 ~]# ipa-crlgen-manage statusCopy to Clipboard Copied! Toggle word wrap Toggle overflow
rhel8.example.com サーバーが CRL の生成を停止しました。次の手順では、rhel9.example.com で CRL の生成を有効にします。