第6章 ホスト上の自己署名 CA 証明書の更新


Satellite Server 上の CA 証明書を変更する場合は、ホスト上の CA 証明書を更新する必要があります。

中断のない操作のために、一時的なデュアル CA 証明書ファイルを使用するようにしてください。詳細は、Red Hat Satellite の管理自己署名 CA 証明書の更新の計画 を参照してください。

一時的なデュアル CA 証明書ファイルを使用せずに Satellite Server 上の CA 証明書をすでに変更している場合は、スクリプト化されたバリアントでは Satellite Server が認識されないため、ホスト上の証明書を手動で更新する必要があります。

重要

自己署名 CA 証明書を使用する場合のみ、CA 証明書を再デプロイする必要があります。

6.1. Script REX を使用してホストに CA 証明書をデプロイする

スクリプトプロバイダーでリモート実行 (REX) を使用して CA 証明書をデプロイできます。

前提条件

  • ホストは Satellite に登録されている。
  • ホスト上でリモート実行が有効になっている。
  • Satellite Server で CA 証明書が変更されている。詳細は、Red Hat Satellite の管理自己署名 CA 証明書の更新の計画 を参照してください。

手順

  1. Satellite Web UI で、Monitor > Jobs に移動します。
  2. Run Job をクリックします。
  3. Job category リストから、Commands を選択します。
  4. Job template リストから、Download and run a script を選択します。
  5. Next をクリックします。
  6. ジョブを実行するホストを選択します。
  7. URL フィールドに次の URL を入力します。

    https://satellite.example.com/unattended/public/foreman_ca_refresh

    satellite.example.com は、Satellite Server の FQDN に置き換えます。

    CA 証明書の有効期限が切れている場合でも HTTP を使用できます。

  8. オプション: Next をクリックし、必要に応じて詳細フィールドとスケジュールを設定します。
  9. Run on selected hosts をクリックします。

検証

  • ホストが Satellite Server にアクセスできる場合、次のコマンドはお使いのホスト上で成功します。

    $ curl --head https://satellite.example.com

    satellite.example.com は、Satellite Server の FQDN に置き換えます。

  • ホストが Capsule Server にアクセスできる場合、次のコマンドはお使いのホスト上で成功します。

    $ curl --head https://capsule.example.com:9090/features

    capsule.example.com は Capsule Server の FQDN に置き換えます。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.