1.4. 在 RHEL 8 IdM CA 服务器中停止 CRL 生成


如果您的 IdM 部署使用嵌入的证书颁发机构(CA),请在 IdM CRL 发布程序服务器上停止生成证书撤销列表(CRL)。

先决条件

  • 您必须以 root 身份登录。

步骤

  1. 可选:验证 rhel8.example.com 正在生成 CRL:

    [root@rhel8 ~]# ipa-crlgen-manage status
    CRL generation: enabled
    Last CRL update: 2021-10-31 12:00:00
    Last CRL Number: 6
    The ipa-crlgen-manage command was successful
    Copy to Clipboard Toggle word wrap
  2. rhel8.example.com 服务器上停止生成 CRL:

    [root@rhel8 ~]# ipa-crlgen-manage disable
    Stopping pki-tomcatd
    Editing /var/lib/pki/pki-tomcat/conf/ca/CS.cfg
    Starting pki-tomcatd
    Editing /etc/httpd/conf.d/ipa-pki-proxy.conf
    Restarting httpd
    CRL generation disabled on the local host. Please make sure to configure CRL generation on another master with ipa-crlgen-manage enable.
    The ipa-crlgen-manage command was successful
    Copy to Clipboard Toggle word wrap

验证

  • 检查 rhel8.example.com 服务器是否停止生成 CRL:

    [root@rhel7 ~]# ipa-crlgen-manage status
    Copy to Clipboard Toggle word wrap

rhel8.example.com 服务器停止生成 CRL。下一步是在 rhel9.example.com 上启用生成 CRL。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat