1.7. LDAPS 인증서 구성
1. LDAPS 공개 키를 OpenStack Identity(keystone)를 실행하는 노드에 복사하고 .cer
를 .pem
으로 변환합니다. 이 예에서는 addc.lab.local.cer
라는 인증서 파일을 사용합니다.
# openssl x509 -inform der -in addc.lab.local.cer -out addc.lab.local.pem
2. OpenStack 컨트롤러에 .pem을 설치합니다. 예를 들어 Red Hat Enterprise Linux에서는 다음과 같습니다.
# cp addc.lab.local.pem /etc/pki/ca-trust/source/anchors/ # update-ca-trust
3. .pem을 .crt로 변환하고 인증서 디렉터리에 복사합니다.
# openssl x509 -outform der -in addc.lab.local.pem -out addc.lab.local.crt # cp addc.lab.local.crt /etc/ssl/certs/