22.2. 갱신 서버의 만료된 서비스 인증서에서 복구
이 시나리오에서는 IdM CA 인증서가 계속 유효하지만 갱신 서버 자체에서 다른 서비스 인증서(LDAP, HTTPD)가 만료되었습니다. ipa-cert-fix 유틸리티는 이러한 유형의 문제를 해결하도록 특별히 설계되었습니다.
프로세스
갱신 서버에서 IdM 서비스를 중지합니다.
ipactl stop
# ipactl stopCopy to Clipboard Copied! Toggle word wrap Toggle overflow ipa-cert-fix를 실행하여 다음을 수행합니다.- 추적된 인증서를 검사합니다.
- LDAP의 인증서 만료 날짜를 재설정합니다.
certmonger가 새 인증서를 발행하도록 허용합니다.메시지가 표시되면
yes를 입력하여 계속합니다.ipa-cert-fix
# ipa-cert-fixCopy to Clipboard Copied! Toggle word wrap Toggle overflow 주의CA가 만료된 경우
ipa-cert-fix명령을 실행하지 마십시오. 이 경우 이 단계를 건너뜁니다.
ipa-certupdate를 실행하여 새로 수정된 인증서를 모든 시스템 서비스에 전파합니다.ipa-certupdate
# ipa-certupdateCopy to Clipboard Copied! Toggle word wrap Toggle overflow IdM을 다시 시작하고 다음을 확인합니다.
ipactl restart
# ipactl restartCopy to Clipboard Copied! Toggle word wrap Toggle overflow