1.4. 安装 RHCS 子系统的快速入门
以下流程描述了 Red Hat Certificate System 10 的先决条件和基本安装过程。
先决条件
- 最新的 Red Hat Enterprise Linux 8 版本安装有活跃的网络连接。有关最新的 iso 镜像,请参阅 下载 Red Hat Enterprise Linux。
流程
使用 Red Hat Subscription Manager (RHSM)将系统注册到客户门户网站帐户中,然后列出此帐户中注册的系统的订阅:
$ subscription-manager register $ subscription-manager list --available --all使用上一步中获得的对应池 ID 为 Red Hat Enterprise Linux 服务器和 Red Hat Certificate System 附加所需的订阅:
$ subscription-manager attach --pool=POOL_ID_RHEL_SERVER $ subscription-manager attach --pool=POOL_ID_CERT_SYSTEM确保 Red Hat Enterprise Linux 具有最新的更新:
$ dnf update安装 Directory Server 模块:
$ dnf module enable redhat-ds:11 $ dnf install 389-ds-base-
确保指定了实际域名,即
/etc/resolv.conf在/etc/hosts中设置主机名。 运行目录服务器交互式安装程序并根据需要进行自定义。
$ dscreate interactive如需更多信息或其它安装方法,请参阅 Red Hat Directory Server 安装指南。
安装证书系统软件包和依赖项:
$ dnf module enable redhat-pki:10 $ dnf install redhat-pki运行
pkispawn脚本来创建和配置子系统实例。在配置任何其他类型的子系统之前,您必须至少安装并完全配置一个 CA 子系统。详情请查看pkispawn手册页。如果没有选项,pkispawn 以互动模式运行,提示用户获取安装所需的基本信息。$ pkispawn- 使用正确配置的本地或远程 Mozilla Firefox Web 浏览器访问各种 Red Hat Certificate System 子系统的代理界面。
规划、安装和部署指南 中详细介绍了安装和配置 Red Hat Certificate System 子系统。