9.3. 克隆后更新 CA-KRA 连接器信息


第 2.7.9 节 “自定义配置和克隆” 中所述,如果在克隆 创建后 做出的克隆实例,则不会在克隆实例中更新配置信息。同样,对克隆所做的更改不会复制到 master 实例。

如果在克隆 CA 创建后安装或克隆新的 KRA,则克隆 CA 在其配置中没有新的 KRA 连接器信息。这意味着克隆 CA 无法将任何归档请求发送到 KRA。

每当创建或克隆新的 KRA 时,将其连接器信息复制到部署中的所有 克隆的 CA 中。要做到这一点,请使用 pki ca-kraconnector-add 命令。

如果需要手动进行此操作,请按照以下步骤执行:

  1. 在 master 克隆机器上,打开 master CA 的 CS.cfg 文件,并为新的 KRA 连接器复制所有 ca.connector.KRA 2.13 行。

    Copy to Clipboard Toggle word wrap
    [root@master ~]# vim /var/lib/pki/ instance_name/ca/conf/CS.cfg
  2. 停止克隆 CA 实例。例如:

    Copy to Clipboard Toggle word wrap
    [root@clone-ca ~]# pki-server stop instance_name
  3. 打开克隆 CA 的 CS.cfg 文件。

    Copy to Clipboard Toggle word wrap
    [root@clone-ca ~]# vim /var/lib/pki/ instance_name/ca/conf/CS.cfg
  4. 复制新 KRA 实例或克隆的连接器信息。

    Copy to Clipboard Toggle word wrap
    ca.connector.KRA.enable=true ca.connector.KRA.host=server-kra.example.com
    ca.connector.KRA.local=false ca.connector.KRA.nickName=subsystemCert cert-pki-ca
    ca.connector.KRA.port=10444 ca.connector.KRA.timeout=30
    ca.connector.KRA.transportCert=MIIDbD...ZR0Y2zA==
    ca.connector.KRA.uri=/kra/agent/kra/connector
  5. 启动克隆 CA。

    Copy to Clipboard Toggle word wrap
    [root@clone-ca ~]# pki-server start instance_name
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.