24.7. certmonger가 CA 복제본에서 IdM 인증서 추적 재개
인증서 추적이 중단된 후 통합 인증 기관을 사용하여 IdM 배포에 중요한 IdM(Identity Management) 시스템 인증서 추적을 재개할 수 있습니다. 시스템 인증서 갱신 중 또는 복제 토폴로지가 제대로 작동하지 않는 동안 IdM 호스트가 IdM에서 등록 해제되었기 때문일 수 있습니다. 이 절차에서는
certmonger
가 IdM 서비스 인증서 추적, 즉 HTTP
,LDAP
및 PKINIT
인증서 추적을 재개하는 방법도 보여줍니다.
사전 요구 사항
- 시스템 인증서 추적을 다시 시작하려는 호스트는 IdM CA 갱신 서버이지만 IdM CA 갱신 서버는 IdM CA 인증 기관(CA)이기도 합니다.
프로세스
하위 시스템 CA 인증서의 PIN을 가져옵니다.
export NSSDB_PIN=$(sed -n 's/^internal=//p' /var/lib/pki/pki-tomcat/conf/password.conf)
# export NSSDB_PIN=$(sed -n 's/^internal=//p' /var/lib/pki/pki-tomcat/conf/password.conf)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Issuing CA
,Audit
,OSCP
, Cryostat 및Tomcat 서버
인증서에 대한 추적을 추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 나머지 IdM 인증서,
HTTP
,LDAP
,IPA 갱신 에이전트
및PKINIT
인증서에 대한 추적을 추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow certmonger
다시 시작 :systemctl restart certmonger
# systemctl restart certmonger
Copy to Clipboard Copied! Toggle word wrap Toggle overflow certmonger
가 시작된 후 1분 정도 기다린 다음 새 인증서의 상태를 확인합니다.getcert list
# getcert list
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
다음을 확인합니다.
- IdM 시스템 인증서가 모두 만료된 경우 Red Hat Knowledgebase 솔루션에서 RHEL7/RHEL 8에서 Identity Management(IPA) 인증서를 수동으로 갱신 하려면 CA 갱신 서버 및 CRL 게시자 서버인 IdM CA 서버에서 IdM 시스템 인증서를 수동으로 갱신하는 방법을 참조하십시오.
- Red Hat 지식 베이스 솔루션에 설명된 절차에 따라 RHEL7에서 ID 관리(IPA) 인증서를 수동으로 갱신하려면 토폴로지의 다른 모든 CA 서버에서 IdM 시스템 인증서를 수동으로 갱신하려면 어떻게 해야 합니까.