17.2. IdM CA 갱신 서버 변경 및 재설정
CA(인증 기관) 갱신 서버가 해제되면 RHEL IdM(Identity Management)은 IdM CA 서버 목록에서 새 CA 갱신 서버를 자동으로 선택합니다. 시스템 관리자는 선택에 영향을 줄 수 없습니다.
새 IdM CA 갱신 서버를 선택할 수 있으려면 시스템 관리자가 교체를 수동으로 수행해야 합니다. 현재 갱신 서버 해제 프로세스를 시작하기 전에 새 CA 갱신 서버를 선택합니다.
현재 CA 갱신 서버 구성이 잘못된 경우 IdM CA 갱신 서버를 재설정합니다.
CA 갱신 서버를 변경하거나 재설정하려면 다음 절차를 완료합니다.
사전 요구 사항
IdM 관리자 인증 정보가 있습니다.
kinit admin
~]$ kinit admin Password for admin@IDM.EXAMPLE.COM:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
프로세스
선택 사항: 배포에 있는 IdM 서버에 새 CA 갱신 서버가 되는 데 필요한 CA 역할이 있는지 확인하려면 다음을 수행합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 배포에는 두 개의 CA 서버가 있습니다.
선택 사항: 현재 CA 갱신 서버인 CA 서버를 확인하려면 다음을 입력합니다.
ipa config-show | grep 'CA renewal'
~]$ ipa config-show | grep 'CA renewal' IPA CA renewal master: server.idm.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 현재 갱신 서버는
server.idm.example.com
입니다.갱신 서버 구성을 변경하려면
--ca-renewal-master-server
옵션과 함께ipa config-mod
유틸리티를 사용합니다.ipa config-mod --ca-renewal-master-server replica.idm.example.com | grep 'CA renewal'
~]$ ipa config-mod --ca-renewal-master-server replica.idm.example.com | grep 'CA renewal' IPA CA renewal master: replica.idm.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 중요다음을 사용하여 새 CA 갱신 서버로 전환할 수도 있습니다.
-
ipa-cacert-manage --renew
명령. 이 명령은 둘 다 CA 인증서를 갱신하고 새 CA 갱신 서버를 실행하는 CA 서버를 만듭니다. -
ipa-cert-fix
명령 이 명령은 만료된 인증서로 인해 오류가 발생할 때 배포를 복구합니다. 또한 새 CA 갱신 서버 명령을 실행하는 CA 서버가 생성됩니다.
-