7.8. 发布跨对证书
跨对证书可以作为 跨证书 条目发布至 LDAP 目录或文件;这默认是启用的。如果被禁用,可以通过证书管理器控制台重新启用它:
打开 CA 控制台。
# pkiconsole -d nssdb -n 'optional client cert nickname' https://server.example.com:8443/ca注意pkiconsole已被弃用,并将在以后的主发行版本中被新的基于浏览器的 UI 替代。虽然pkiconsole在发布替代 UI 之前继续可用,但我们鼓励在此鼓励使用命令行与pkiconsole等效,因为 pki CLI 将继续支持并在将来有新的基于浏览器的 UI 时受到改进。- 在 Configuration 选项卡中,选择左侧窗格中的 证书管理器 链接,然后选择 发布 链接。
- 单击 发布 下的 Rules 链接。这会在右侧打开 Rules Management 窗格。
如果规则存在并被禁用,请选中 启用 复选框。如果规则已被删除,则点 并创建新的规则。
- 从 类型下拉菜单中选择 xcerts。
- 确保已选中 enable 复选框。
- 从 mapper 下拉菜单中选择 LdapCaCertMap。
- 从 publisher 下拉菜单中选择 LdapCrossCertPairPublisher。
发布规则中指定的映射程序和 发布程序 均列在 CA 控制台左侧导航窗口中的 Mapper 和 publisher 下。默认情况下,映射程序 LdapCaCertMap 指定 crossCertificatePair 被存储到 LdapCaSimpleMap LDAP 条目。默认情况下,发布者 LDAPCrossPairPublisher 将 CA 条目中的跨对证书存储至 crossCertificatePair;binary。