10.8. 发布跨对证书


跨对证书可以作为 跨证书 条目发布至 LDAP 目录或文件;这默认是启用的。如果禁用了此功能,可以通过证书管理器控制台重新启用它:

  1. 打开 CA 控制台。

    Copy to Clipboard Toggle word wrap
    pkiconsole https://server.example.com:8443/ca
    注意

    pkiconsole 已被弃用。

  2. Configuration 选项卡中,选择左侧窗格中的 证书管理器 链接,然后选择 发布 链接。
  3. 单击 发布 下的 Rules 链接。这会在右侧打开 Rules Management 窗格。
  4. 如果规则存在并被禁用,请选中 启用 复选框。如果规则已被删除,则点 Add 并创建新的规则。

    1. 类型下拉菜单中选择 xcerts
    2. 确保已选中 enable 复选框。
    3. mapper 下拉菜单中选择 LdapCaCertMap
    4. publisher 下拉菜单中选择 LdapCrossCertPairPublisher

发布规则中指定的映射程序和 发布程序 均列在 CA 控制台左侧导航窗口中的 Mapper 和 publisher 下。默认情况下,映射程序 LdapCaCertMap 指定 crossCertificatePair 被存储到 LdapCaSimpleMap LDAP 条目。默认情况下,发布者 LDAPCrossPairPublisher 将 CA 条目中的跨对证书存储至 crossCertificatePair;binary

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.