10.3. 配置 ACME 颁发者
					本节描述了如何为 PKI ACME Responder 配置签发者。ACME Issuer 的配置位于 /etc/pki/pki-tomcat/acme/issuer.conf。
				
					您可以使用 pki-server acme-issuer-mod 命令通过命令行配置签发者。
				
- 在没有参数的情况下调用此命令会启动一个互动模式,例如: - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 
							使用-- type参数调用 命令会根据指定的类型创建新的配置。
- 使用其他参数调用 命令会更新指定的参数。
10.3.1. 配置 PKI Issuer
复制链接链接已复制到粘贴板!
						您可以配置 PKI ACME Responder,以使用 PKI Issuer 发布证书。示例配置位于 /usr/share/pki/acme/issuer/pki/issuer.conf。
					
- 要配置 PKI 签发者,请将此示例 - issuer.conf复制到- /etc/pki/pki-tomcat/acme目录中,或者执行以下命令来自定义一些参数:- pki-server acme-issuer-mod --type pki \ -Dusername=caadmin \ -Dpassword=Secret.123- $ pki-server acme-issuer-mod --type pki \ -Dusername=caadmin \ -Dpassword=Secret.123- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - 根据需要自定义配置。 - issuer.conf文件应类似如下:- class=org.example.acme.issuer.PKIIssuer url=https://localhost.localdomain:8443 profile=acmeServerCert username=caadmin password=Secret.123 - class=org.example.acme.issuer.PKIIssuer url=https://localhost.localdomain:8443 profile=acmeServerCert username=caadmin password=Secret.123- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- url 参数指定 PKI 签发者位置。
- profile 参数指定要使用的证书配置文件。
- 要使用客户端证书身份验证,请在 nickname 参数中指定客户端证书 别名。
- 要使用基本身份验证,请在 username 参数中指定用户名,并在 password 参数中指定密码。