30.2. 외부 CA를 루트 CA로 사용하여 첫 번째 IdM CA를 기존 IdM 도메인에 설치


CA(인증 기관) 구성 요소 없이 이전에 IdM(Identity Management)을 설치한 경우 나중에 IdM 서버에 CA를 설치할 수 있습니다. 다음 절차에 따라 IDm server 서버에 0개 또는 여러 개의 중간 CA를 사용하여 외부 루트 CA에 종속된 IdM CA를 설치합니다.

사전 요구 사항

  • idmserver 에 대한 root 권한이 있습니다.
  • IdM 서버는 idmserver 에 설치됩니다.
  • IdM 배포에 CA가 설치되어 있지 않습니다.
  • IdM Directory Manager 암호를 알고 있습니다.

절차

  1. 설치를 시작합니다.

    [root@idmserver ~] ipa-ca-install --external-ca
  2. 명령줄 인터페이스가 CSR(인증서 서명 요청)이 저장되었음을 알릴 때까지 기다립니다.
  3. CSR을 외부 CA에 제출합니다.
  4. 발행된 인증서를 IdM 서버에 복사합니다.
  5. ipa-ca-install 에 외부 CA 파일의 인증서 및 전체 경로를 추가하여 설치를 계속합니다.

    [root@idmserver ~]# ipa-ca-install --external-cert-file=/root/master.crt --external-cert-file=/root/ca.crt
  6. 토폴로지의 각 IdM 호스트에서 ipa-certupdate 유틸리티를 실행하여 IdM LDAP의 새 인증서에 대한 정보로 호스트를 업데이트합니다.

    중요

    IdM CA 인증서를 생성한 후 ipa-certupdate 를 실행하지 못하면 인증서가 다른 IdM 시스템에 배포되지 않습니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.