11.2. 为子系统启用 IPv6


证书系统会自动配置和管理子系统之间的连接。每个子系统都必须与 CA 交互,作为安全域的成员并执行其 PKI 操作。

对于这些连接,证书系统子系统可以通过其主机的完全限定域名或 IP 地址来识别。默认情况下,证书系统自动解析 IPv4 地址和主机名,但证书系统也可以将 IPv6 用于其连接。IPv6 支持所有服务器连接:到其他子系统、到管理控制台(pkiconsole),或者通过命令行脚本(如 tpsclient )支持:

op=var_set name=ca_host value=IPv6 address
  1. 安装 Red Hat Certificate System 软件包。
  2. /etc/hosts 文件中设置 IPv4 和 IPv6 地址。例如:

     # vim /etc/hosts
    
     192.0.0.0    server.example.com IPv4 address
     3ffe:1234:2222:2000:202:55ff:fe67:f527         server6.example.com IPv6 address
  3. 然后,导出环境变量以使用服务器的 IPv6 地址。例如:

    export PKI_HOSTNAME=server6.example.com
  4. 运行 pkispawn 以创建新实例。CS.cfg 文件中的服务器主机名值将设置为 IPv6 地址。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部