10.8. 发布跨对证书
跨对证书可以作为 跨证书
条目发布至 LDAP 目录或文件;这默认是启用的。如果禁用了此功能,可以通过证书管理器控制台重新启用它:
打开 CA 控制台。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow pkiconsole https://server.example.com:8443/ca
pkiconsole https://server.example.com:8443/ca
注意pkiconsole
已被弃用。- 在 Configuration 选项卡中,选择左侧窗格中的 证书管理器 链接,然后选择 发布 链接。
- 单击 发布 下的 Rules 链接。这会在右侧打开 Rules Management 窗格。
如果规则存在并被禁用,请选中 启用 复选框。如果规则已被删除,则点 并创建新的规则。
- 从 类型下拉菜单中选择 xcerts。
- 确保已选中 enable 复选框。
- 从 mapper 下拉菜单中选择 LdapCaCertMap。
- 从 publisher 下拉菜单中选择 LdapCrossCertPairPublisher。
发布规则中指定的映射程序和 发布程序 均列在 CA 控制台左侧导航窗口中的 Mapper 和 publisher 下。默认情况下,映射程序 LdapCaCertMap
指定 crossCertificatePair
被存储到 LdapCaSimpleMap
LDAP 条目。默认情况下,发布者 LDAPCrossPairPublisher
将 CA 条目中的跨对证书存储至 crossCertificatePair;binary
。
- 有关使用跨对证书的详情,请参考 第 18.5 节 “使用跨对证书”。
- 有关创建跨对证书配置文件的更多信息,请参阅 Red Hat Certificate System Planning, Installation, and Deployment Guide 中的 Configuring cross-Pair profiles 部分。