2.7. LDAPS 인증서 구성
1. IdM 환경에서 LDAPS 인증서를 찾습니다. 이 파일은 /etc/openldap/ldap.conf:
TLS_CACERT /etc/ipa/ca.crt
2. 파일을 OpenStack Identity(keystone)를 실행하는 노드에 복사합니다. 예를 들어 이 명령은 scp 를 사용하여 ca.crt를 node.lab.local 이라는 컨트롤러 노드에 복사합니다.
scp /etc/ipa/ca.crt root@node.lab.local:/root/
3. 컨트롤러 노드에서 .crt를 .pem으로 변환합니다.
# openssl x509 -in ca.crt -out ca.pem -outform PEM
4. OpenStack 컨트롤러에 .pem을 설치합니다. 예를 들어 Red Hat Enterprise Linux에서는 다음과 같습니다.
# cp ca.pem /etc/pki/ca-trust/source/anchors/ # update-ca-trust
5. .crt를 인증서 디렉터리에 복사합니다.
# cp ca.crt /etc/ssl/certs/