20.2. IdM에서 ACME 서비스 활성화


중요

이 기능은 기술 프리뷰 기능입니다.

기본적으로 ACME 서비스는 배포되지만 비활성화되어 있습니다. ACME 서비스를 활성화하면 전체 IdM 배포의 모든 IdM CA 서버에서 이를 활성화할 수 있습니다. 이는 복제를 통해 처리됩니다.

이 예제에서는 ACME를 활성화하여 매일 자정에 만료된 인증서를 자동으로 제거하도록 설정합니다.

사전 요구 사항

  • IdM 배포의 서버에서는 Random Certificate Serial Numbers(RSNv3)가 활성화된 RHEL 9.2 이상을 실행하고 있습니다.
  • 절차를 실행 중인 IdM 서버에 대한 root 권한이 있습니다.

절차

  1. 전체 IdM 배포에서 ACME를 활성화합니다.

    # ipa-acme-manage enable
    The ipa-acme-manage command was successful
  2. CA에서 만료된 인증서를 자동으로 제거하도록 ACME를 설정합니다.

    # ipa-acme-manage pruning --enable --cron "0 0 1 * *"
    참고

    만료된 인증서는 보존 기간 후에 제거됩니다. 기본적으로 만료 후 30일입니다.

검증

  • ACME 서비스가 설치되어 활성화되어 있는지 확인하려면 ipa-acme-manage status 명령을 사용합니다.
# ipa-acme-manage status
ACME is enabled
The ipa-acme-manage command was successful
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.