1.5. 인증서가 만료된 경우 Directory Server 작동 방식 관리
기본적으로 암호화가 활성화되고 인증서가 만료된 경우 Directory Server는 경고를 기록하고 서비스가 시작됩니다. 이 동작을 변경하려면 nsslapd-validate-cert 매개변수를 설정합니다. 다음 값으로 설정할 수 있습니다.
-
경고: Directory Server가 시작되고 만료된 인증서에 대한 경고를/var/log/dirsrv/slapd-instance_name/error로그 파일에 기록합니다. 이 설정은 기본 설정입니다. -
On: Directory Server에서 인증서의 유효성을 검사합니다. 인증서가 만료된 경우 인스턴스를 시작할 수 없습니다. -
Off: Directory Server는 인증서 만료 날짜를 확인하지 않습니다. 인스턴스가 시작되고 경고가 기록되지 않습니다.
사전 요구 사항
- TLS 암호화를 구성했습니다.
절차
다음 명령을 사용하여
nsslapd-validate-cert매개변수를 변경합니다.# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-validate-cert=<value>