26.3. 수동으로 CA 인증서 설치
IdM에 새 인증서를 설치하려면 ipa-cacert-manage install 명령을 사용합니다. 예를 들어 명령을 사용하면 만료일이 임박할 때 현재 인증서를 변경할 수 있습니다.
- ipa-cacert-manage install 명령을 실행하고 인증서가 포함된 파일의 경로를 지정합니다. 명령은 PEM 형식의 인증서 파일을 허용합니다.
ipa-cacert-manage install /etc/group/cert.pem
Copy to clipboardCopied[root@server ~]# ipa-cacert-manage install /etc/group/cert.pem
이제 LDAP 인증서 저장소에 인증서가 있습니다. - 모든 서버 및 클라이언트에서
ipa-certupdate
유틸리티를 실행하여 LDAP의 새 인증서에 대한 정보로 업데이트합니다. 모든 서버와 클라이언트에서ipa-certupdate
를 별도로 실행해야 합니다.중요인증서를 수동으로 설치한 후 항상ipa-certupdate
를 실행합니다. 그렇지 않으면 인증서가 다른 시스템에 배포되지 않습니다.
ipa-cacert-manage install 명령은 다음 옵션을 사용할 수 있습니다.
- -n
- 인증서의 닉네임; 기본값은 인증서의 제목 이름입니다.
- -t
- 인증서에 대한 신뢰 플래그를
certutil
형식으로 지정합니다. 기본값은 C,, 입니다. 신뢰 플래그를 지정하는 형식에 대한 자세한 내용은 ipa-cacert-manage(1) 매뉴얼 페이지를 참조하십시오.