2.7. LDAPS 인증서 구성


1. IdM 환경에서 LDAPS 인증서를 찾습니다. 이 파일은 /etc/openldap/ldap.conf:

TLS_CACERT /etc/ipa/ca.crt

2. 파일을 OpenStack Identity(keystone)를 실행하는 노드에 복사합니다. 예를 들어 이 명령은 scp 를 사용하여 ca.crt를 node.lab.local 이라는 컨트롤러 노드에 복사합니다.

scp /etc/ipa/ca.crt root@node.lab.local:/root/

3. 컨트롤러 노드에서 .crt를 .pem으로 변환합니다.

# openssl x509 -in ca.crt -out ca.pem -outform PEM

4. OpenStack 컨트롤러에 .pem을 설치합니다. 예를 들어 Red Hat Enterprise Linux에서는 다음과 같습니다.

# cp ca.pem /etc/pki/ca-trust/source/anchors/
# update-ca-trust

5. .crt를 인증서 디렉터리에 복사합니다.

# cp ca.crt /etc/ssl/certs/
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.