11.2. 为子系统启用 IPv6


证书系统会自动配置和管理子系统之间的连接。每个子系统都必须与 CA 交互,作为安全域的成员并执行其 PKI 操作。

对于这些连接,证书系统子系统可以通过其主机的完全限定域名或 IP 地址来识别。默认情况下,证书系统自动解析 IPv4 地址和主机名,但证书系统也可以将 IPv6 用于其连接。IPv6 支持所有服务器连接:到其他子系统、到管理控制台(pkiconsole),或者通过命令行脚本(如 tpsclient )支持:

op=var_set name=ca_host value=IPv6 address
Copy to Clipboard Toggle word wrap
  1. 安装 Red Hat Certificate System 软件包。
  2. /etc/hosts 文件中设置 IPv4 和 IPv6 地址。例如:

     # vim /etc/hosts
    
     192.0.0.0    server.example.com IPv4 address
     3ffe:1234:2222:2000:202:55ff:fe67:f527         server6.example.com IPv6 address
    Copy to Clipboard Toggle word wrap
  3. 然后,导出环境变量以使用服务器的 IPv6 地址。例如:

    export PKI_HOSTNAME=server6.example.com
    Copy to Clipboard Toggle word wrap
  4. 运行 pkispawn 以创建新实例。CS.cfg 文件中的服务器主机名值将设置为 IPv6 地址。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat