Este conteúdo não está disponível no idioma selecionado.

Chapter 8. Installing an IdM server or replica with custom Directory Server and certificate authority settings from LDIF and INI files


You can use a configuration file to install an Identity Management (IdM) server or replicas with custom settings for:

  • The IdM Directory Server.
  • The IdM Certificate Authority.

You can install an Identity Management (IdM) server and replicas with custom settings for the Directory Server (DS). The following procedure shows you how to create an LDAP Data Interchange Format (LDIF) file with the IdM DS settings, and how to pass those settings to the IdM server and replica installation commands.

Prerequisites

Procedure

  1. Create a text file in LDIF format with your custom DS settings. Separate LDAP attribute modifications with a dash (-). This example sets non-default values for the idle timeout and maximum file descriptors.

    changetype: modify
    replace: nsslapd-idletimeout
    nsslapd-idletimeout: 1800
    -
    replace: nsslapd-maxdescriptors
    nsslapd-maxdescriptors: 8192
  2. Use the --dirsrv-config-file parameter to pass the LDIF file to the installation script.

    1. To install an IdM server:

      # ipa-server-install --dirsrv-config-file <filename.ldif>
    2. To install an IdM replica:

      # ipa-replica-install --dirsrv-config-file <filename.ldif>

You can install an Identity Management (IdM) server and IdM replicas with custom settings for the IdM Certificate Authority (CA) and Key Recovery Authority (KRA).

The following procedure describes how to create an INI file containing an override for the CA, and how to pass it to the IdM server and replica installation commands.

Prerequisites

  • You have root privileges.

Procedure

  1. Create a text file in INI format with your custom CA settings. Write each parameter on a new line. This example sets the CA signing key size to 4096 bits.

    [CA]
    pki_ca_signing_key_size=4096
  2. Use the --pki-config-override parameter to pass the INI file to the installation script.

    1. To install an IdM server:

      # ipa-server-install --pki-config-override <pkiconfig.ini>
    2. To install an IdM replica:

      # ipa-replica-install --pki-config-override <pkiconfig.ini>
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2026 Red Hat
Voltar ao topo