11.2. 为子系统启用 IPv6
证书系统会自动配置和管理子系统之间的连接。每个子系统都必须与 CA 交互,作为安全域的成员并执行其 PKI 操作。
对于这些连接,证书系统子系统可以通过其主机的完全限定域名或 IP 地址来识别。默认情况下,证书系统自动解析 IPv4 地址和主机名,但证书系统也可以将 IPv6 用于其连接。IPv6 支持所有服务器连接:到其他子系统、到管理控制台(pkiconsole),或者通过命令行脚本(如 tpsclient )支持:
op=var_set name=ca_host value=IPv6 address
- 安装 Red Hat Certificate System 软件包。
在
/etc/hosts文件中设置 IPv4 和 IPv6 地址。例如:# vim /etc/hosts 192.0.0.0 server.example.com IPv4 address 3ffe:1234:2222:2000:202:55ff:fe67:f527 server6.example.com IPv6 address然后,导出环境变量以使用服务器的 IPv6 地址。例如:
export PKI_HOSTNAME=server6.example.com-
运行
pkispawn以创建新实例。CS.cfg文件中的服务器主机名值将设置为 IPv6 地址。