7.6.7. 为证书证书系统主任设置重定向:System 7.1 和 Earlier
OCSP 用户页面的位置,在文件 root
/ocsp/ ocsp/ocsp/ 的 URL 中指定,与证书证书系统nbsp;System 9 或 CertificateCertificate Systemnbsp;System 9 or CertificateCertificate Systemnbsp;System 8.1 的位置与证书证书系统nbsp;System 7.1,只是 .对于要发送到 OCSP 的授权信息访问扩展的 7.1 或更早的 CA 发布的证书,请创建一个重定向以将请求转发到适当的 URL。
注意
设定重定向只需要管理 7.1 或更早的 CA 使用授权信息访问扩展发布的证书。如果证书由后续证书管理器发布,或者不包含授权信息访问扩展,则不需要此配置。
- 停止 OCSP Responder。
systemctl stop pki-tomcatd@instance-name.service
]# systemctl stop pki-tomcatd@instance-name.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 进入 OCSP 的最终用户 web 应用程序目录。例如:
cd /var/lib/pki-ocsp/webapps/ocsp
]# cd /var/lib/pki-ocsp/webapps/ocspCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 更改到 OCSP Web 应用程序目录的
目录。例如:ROOT/WEB-INF/cd /var/lib/pki-ocsp/webapps/ocsp/ROOT/WEB-INF/
]# cd /var/lib/pki-ocsp/webapps/ocsp/ROOT/WEB-INF/Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 在 OCSP 的 web 应用程序目录的
ROOT文件夹中创建并打开lib/目录。mkdir lib cd lib/
]# mkdir lib ]# cd lib/Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 创建链接回
/usr/share/java/pki/cms.jarJAR 文件的符号链接。例如:ln -s /usr/share/java/pki/cms.jar cms.jar
]# ln -s /usr/share/java/pki/cms.jar cms.jarCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 移到主 web 应用目录。例如:
cd /var/lib/pki-ocsp/webapps/ocsp/
]# cd /var/lib/pki-ocsp/webapps/ocsp/Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 重命名当前实例(
ocsp)目录。例如:mv /var/lib/pki-ocsp/webapps/ocsp/ocsp /var/lib/pki-ocsp/webapps/ocsp/ocsp2
]# mv /var/lib/pki-ocsp/webapps/ocsp/ocsp /var/lib/pki-ocsp/webapps/ocsp/ocsp2Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 更改到原始
ocsp/目录中的WEB-INF/目录。例如:cd /var/lib/pki-ocsp/webapps/ocsp/ocsp/WEB-INF
]# cd /var/lib/pki-ocsp/webapps/ocsp/ocsp/WEB-INFCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 在原始的
ocsp/WEB-INF/目录中,编辑web.xml文件并在eeocspAddCRL和csadmin-wizardservlets 之间添加行映射。<servlet-mapping> <servlet-name> ocspOCSP </servlet-name> <url-pattern> /ee/ocsp/* </url-pattern> </servlet-mapping><servlet-mapping> <servlet-name> ocspOCSP </servlet-name> <url-pattern> /ee/ocsp/* </url-pattern> </servlet-mapping>Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 在
ROOT目录中创建并安装web.xml文件。例如:Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 编辑
/var/lib/pki-ocsp/conf/context.xml文件,更改以下行:<Context> to <Context crossContext="true" >
<Context> to <Context crossContext="true" >Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 编辑
/var/lib/pki-ocsp/webapps/ocsp2/services.template文件并更改以下行:result.recordSet[i].uri); to result.recordSet[i].uri + "/");
result.recordSet[i].uri); to result.recordSet[i].uri + "/");Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 启动 OCSP 实例。
systemctl restart pki-tomcatd@instance-name.service
]# systemctl restart pki-tomcatd@instance-name.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow