11.2. 为子系统启用 IPv6
证书系统会自动配置和管理子系统之间的连接。每个子系统都必须与 CA 交互,作为安全域的成员并执行其 PKI 操作。
对于这些连接,证书系统子系统可以通过其主机的完全限定域名或 IP 地址来识别。默认情况下,证书系统自动解析 IPv4 地址和主机名,但证书系统也可以将 IPv6 用于其连接。IPv6 支持所有服务器连接:到其他子系统、到管理控制台(pkiconsole
),或者通过命令行脚本(如 tpsclient
)支持:
op=var_set name=ca_host value=IPv6 address
op=var_set name=ca_host value=IPv6 address
- 安装 Red Hat Certificate System 软件包。
在
/etc/hosts
文件中设置 IPv4 和 IPv6 地址。例如:vim /etc/hosts
# vim /etc/hosts 192.0.0.0 server.example.com IPv4 address 3ffe:1234:2222:2000:202:55ff:fe67:f527 server6.example.com IPv6 address
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 然后,导出环境变量以使用服务器的 IPv6 地址。例如:
export PKI_HOSTNAME=server6.example.com
export PKI_HOSTNAME=server6.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
运行
pkispawn
以创建新实例。CS.cfg
文件中的服务器主机名值将设置为 IPv6 地址。