3.3. Empregando o Certificado Público SSL da CA nos Clientes
Ambos processos de instalação, do RHN Proxy Server e do RHN Satellite Server, facilitam relativamente o emprego nos clientes gerando um certificado público e um RPM SSL da CA. Estes processos de instalação tornam-nos publicamente disponíveis ao inserir uma cópia de um ou ambos no diretório
/var/www/html/pub/ do Servidor RHN.
Este diretório público pode ser facilmente inspecionado através de qualquer navegador web: http://proxy-ou-sat.exemplo.com/pub/.
O certificado público SSL da CA neste diretório pode ser baixado para um sistema cliente usando
wget ou curl. Por exemplo:
curl -O http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT wget http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
curl -O http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
wget http://proxy-or-sat.example.com/pub/RHN-ORG-TRUSTED-SSL-CERT
Alternativamente, se o RPM do certificado público SSL da CA residir no diretório
/pub, pode ser instalado num sistema cliente diretamente:
rpm -Uvh \ http://proxy-or-sat.example.com/pub/rhn-org-trusted-ssl-cert-VER-REL.noarch.rpm
rpm -Uvh \
http://proxy-or-sat.example.com/pub/rhn-org-trusted-ssl-cert-VER-REL.noarch.rpm
Confirme o nome real do certificado ou RPM antes de rodar estes comandos.