25.2. 在 IdM 中启用 ACME 服务


默认情况下,部署了 ACME 服务,但已禁用。启用 ACME 服务可在整个 IdM 部署中的所有 IdM CA 服务器上启用它。这通过复制进行处理。

在本例中,您启用了 ACME ,并将其设置为在每个月的第一天的午夜自动删除过期的证书。

先决条件

  • IdM 部署中的服务器启用了随机证书序列号(RSNv3)。
  • 在运行该流程的 IdM 服务器上您需要有 root 权限。

流程

  1. 在整个 IdM 部署中启用 ACME:

    # ipa-acme-manage enable
    The ipa-acme-manage command was successful
    Copy to Clipboard Toggle word wrap
  2. 将 ACME 设置为从 CA 中自动删除过期的证书:

    # ipa-acme-manage pruning --enable --cron "0 0 1 * *"
    Copy to Clipboard Toggle word wrap
    注意

    过期的证书会在保留周期后被删除。默认情况下,这是过期后 30 天。

验证

  • 要检查 ACME 服务是否已安装并启用,请使用 ipa-acme-manage status 命令:
# ipa-acme-manage status
ACME is enabled
The ipa-acme-manage command was successful
Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat