9.9. 发布跨证书


跨对证书可以作为 LDAP 目录或文件的 crossCertificatePair 条目发布;这默认是启用的。如果禁用了此功能,可以通过证书管理器控制台重新启用它:
  1. 打开 CA 控制台。
    pkiconsole https://server.example.com:8443/ca
  2. Configuration 选项卡中,选择左侧窗格中的 Certificate Manager 链接,然后选择 Publishing 链接。
  3. 单击 Publishing 下的 Rules 链接。这会在右侧打开 Rules Management 窗格。
  4. 如果规则存在并已禁用,请选中 启用 复选框。如果删除了该规则,请单击 Add 并创建新规则。
    1. 类型 下拉菜单中选择 xcerts
    2. 确保选择了 enable 复选框。
    3. mapper 下拉菜单中选择 LdapCaCertMap
    4. publisher 下拉菜单中选择 LdapCrossCertPairPublisher
发布规则中指定的 映射程序发布程序 都列在 CA 控制台左侧导航窗口中的 Publishing 链接下。在默认情况下,映射程序 LdapCaCertMap 指定了 crossCertificatePair 存储在 LdapCaSimpleMap LDAP 条目。默认情况下,发布者 LDAPCrossPairPublisher 将属性设置为 CA 条目中的跨密钥对证书到 crossCertificatePair;binary
有关使用跨对证书的详情,请参考 第 17.5 节 “使用跨证书”
有关创建跨对证书配置文件的更多信息,请参阅 Red Hat Certificate System 规划、安装和部署指南中的 配置跨Pair 配置集 部分。
注意
pkiconsole 已被弃用。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.