10.3. 配置 ACME 颁发者
本节描述了如何为 PKI ACME Responder 配置签发者。ACME Issuer 的配置位于 /etc/pki/pki-tomcat/acme/issuer.conf。
您可以使用 pki-server acme-issuer-mod 命令通过命令行配置签发者。
在没有参数的情况下调用此命令会启动一个互动模式,例如:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
使用--
type参数调用 命令会根据指定的类型创建新的配置。 - 使用其他参数调用 命令会更新指定的参数。
10.3.1. 配置 PKI Issuer 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以配置 PKI ACME Responder,以使用 PKI Issuer 发布证书。示例配置位于 /usr/share/pki/acme/issuer/pki/issuer.conf。
要配置 PKI 签发者,请将此示例
issuer.conf复制到/etc/pki/pki-tomcat/acme目录中,或者执行以下命令来自定义一些参数:pki-server acme-issuer-mod --type pki \ -Dusername=caadmin \ -Dpassword=Secret.123$ pki-server acme-issuer-mod --type pki \ -Dusername=caadmin \ -Dpassword=Secret.123Copy to Clipboard Copied! Toggle word wrap Toggle overflow 根据需要自定义配置。
issuer.conf文件应类似如下:class=org.example.acme.issuer.PKIIssuer url=https://localhost.localdomain:8443 profile=acmeServerCert username=caadmin password=Secret.123
class=org.example.acme.issuer.PKIIssuer url=https://localhost.localdomain:8443 profile=acmeServerCert username=caadmin password=Secret.123Copy to Clipboard Copied! Toggle word wrap Toggle overflow - url 参数指定 PKI 签发者位置。
- profile 参数指定要使用的证书配置文件。
- 要使用客户端证书身份验证,请在 nickname 参数中指定客户端证书 别名。
- 要使用基本身份验证,请在 username 参数中指定用户名,并在 password 参数中指定密码。