26.3. Atribuição do papel de servidor de renovação da CA ao servidor RHEL 8 IdM
Complete as etapas desta seção somente se sua implantação de IdM usar uma autoridade de certificado (CA) incorporada.
Em rhel8.example.com
, configure rhel8.example.com
como o novo servidor de renovação da CA:
Configurar
rhel8.example.com
para tratar da renovação do certificado do subsistema CA:[root@rhel8 ~]# ipa config-mod --ca-renewal-master-server rhel8.example.com ... IPA masters: rhel7.example.com, rhel8.example.com IPA CA servers: rhel7.example.com, rhel8.example.com IPA NTP servers: rhel7.example.com, rhel8.example.com IPA CA renewal master: rhel8.example.com
A saída confirma que a atualização foi bem sucedida.