第 7 章 安装和配置 Red Hat Certificate System
Red Hat Certificate System 提供不同的子系统,可以单独安装。例如,您可以在单一服务器上安装多个子系统实例,或者您可以在不同的主机上独立运行它们。这可让您根据环境调整安装,以提供更高的可用性、可扩展性和故障切换支持。本章论述了软件包安装以及如何设置各个子系统。
证书系统包括以下子系统:
- 证书颁发机构(CA)
- 密钥恢复授权中心 (KRA)
- 在线证书状态协议(OCSP)响应
- 令牌密钥服务(TKS)
- 令牌处理系统(TPS)
每个子系统都单独安装和配置为独立 Tomcat Web 服务器实例。但是,红帽认证系统还支持运行可最多每个子系统的一个共享 Tomcat web 服务器实例。
7.1. 子系统配置顺序
由于不同子系统之间的关系,设置单个子系统的顺序非常重要:
- 在安装任何其他公钥基础架构(PKI)子系统之前,至少需要一台作为安全域运行的 CA。
- 配置 CA 后安装 OCSP。
- KRA 和 TKS 子系统可以在配置 CA 和 OCSP 后以任何顺序安装。
- TPS 子系统依赖于 CA 和 TKS,以及可选的 KRA 和 OCSP 子系统。
注意
在某些情况下,管理员希望安装不需要作为安全域运行的 CA 的独立 KRA 或 OCSP。详情请查看 第 7.4 节 “安装 PKI 子系统”。