第 7 章 安装和配置 Red Hat Certificate System


Red Hat Certificate System 提供不同的子系统,可以单独安装。例如,您可以在单一服务器上安装多个子系统实例,或者您可以在不同的主机上独立运行它们。这可让您根据环境调整安装,以提供更高的可用性、可扩展性和故障切换支持。本章论述了软件包安装以及如何设置各个子系统。

证书系统包括以下子系统:

  • 证书颁发机构(CA)
  • 密钥恢复授权中心 (KRA)
  • 在线证书状态协议(OCSP)响应
  • 令牌密钥服务(TKS)
  • 令牌处理系统(TPS)

每个子系统都单独安装和配置为独立 Tomcat Web 服务器实例。但是,红帽认证系统还支持运行可最多每个子系统的一个共享 Tomcat web 服务器实例。

7.1. 子系统配置顺序

由于不同子系统之间的关系,设置单个子系统的顺序非常重要:

  1. 在安装任何其他公钥基础架构(PKI)子系统之前,至少需要一台作为安全域运行的 CA。
  2. 配置 CA 后安装 OCSP。
  3. KRA 和 TKS 子系统可以在配置 CA 和 OCSP 后以任何顺序安装。
  4. TPS 子系统依赖于 CA 和 TKS,以及可选的 KRA 和 OCSP 子系统。
注意

在某些情况下,管理员希望安装不需要作为安全域运行的 CA 的独立 KRA 或 OCSP。详情请查看 第 7.4 节 “安装 PKI 子系统”

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.