第 22 章 卸载证书系统子系统
可以移除各个子系统,或者卸载与整个子系统关联的所有软件包。子系统会单独安装和卸载。例如,可以在离开安装和配置的 CA 子系统时卸载 KRA 子系统。也可以删除单个 CA 子系统,同时保留计算机上的其他 CA 子系统。
22.1. 删除子系统
删除子系统需要指定子系统类型和运行子系统的服务器名称。此命令会删除与子系统关联的所有文件(不会删除子系统软件包)。
pkidestroy -s subsystem_type -i instance_name
pkidestroy -s subsystem_type -i instance_name
s 选项指定要删除的子系统(如 CA、KRA、OCSP、TKS 或 TPS)。The -i 选项指定实例名称,如 pki-tomcat
。
例如,要删除 CA 子系统:
pkidestroy -s CA -i pki-tomcat
$ pkidestroy -s CA -i pki-tomcat
Loading deployment configuration from /var/lib/pki/pki-tomcat/ca/registry/ca/deployment.cfg.
Uninstalling CA from /var/lib/pki/pki-tomcat.
Removed symlink /etc/systemd/system/multi-user.target.wants/pki-tomcatd.target.
Uninstallation complete.
pkidestroy
工具删除子系统以及任何相关文件,如证书数据库、证书、密钥和相关用户。它不会卸载子系统软件包。如果子系统是服务器实例上的最后一个子系统,则也会删除服务器实例。