1.4. 安装 RHCS 子系统的快速入门
以下流程描述了 Red Hat Certificate System 10 的先决条件和基本安装过程。
先决条件
- 最新的 Red Hat Enterprise Linux 8 版本安装有活跃的网络连接。有关最新的 iso 镜像,请参阅 下载 Red Hat Enterprise Linux。
流程
使用 Red Hat Subscription Manager (RHSM)将系统注册到客户门户网站帐户中,然后列出此帐户中注册的系统的订阅:
subscription-manager register subscription-manager list --available --all
$ subscription-manager register $ subscription-manager list --available --allCopy to Clipboard Copied! Toggle word wrap Toggle overflow 使用上一步中获得的对应池 ID 为 Red Hat Enterprise Linux 服务器和 Red Hat Certificate System 附加所需的订阅:
subscription-manager attach --pool=POOL_ID_RHEL_SERVER subscription-manager attach --pool=POOL_ID_CERT_SYSTEM
$ subscription-manager attach --pool=POOL_ID_RHEL_SERVER $ subscription-manager attach --pool=POOL_ID_CERT_SYSTEMCopy to Clipboard Copied! Toggle word wrap Toggle overflow 确保 Red Hat Enterprise Linux 具有最新的更新:
dnf update
$ dnf updateCopy to Clipboard Copied! Toggle word wrap Toggle overflow 安装 Directory Server 模块:
dnf module enable redhat-ds:11 dnf install 389-ds-base
$ dnf module enable redhat-ds:11 $ dnf install 389-ds-baseCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
确保指定了实际域名,即
/etc/resolv.conf在/etc/hosts中设置主机名。 运行目录服务器交互式安装程序并根据需要进行自定义。
dscreate interactive
$ dscreate interactiveCopy to Clipboard Copied! Toggle word wrap Toggle overflow 如需更多信息或其它安装方法,请参阅 Red Hat Directory Server 安装指南。
安装证书系统软件包和依赖项:
dnf module enable redhat-pki:10 dnf install redhat-pki
$ dnf module enable redhat-pki:10 $ dnf install redhat-pkiCopy to Clipboard Copied! Toggle word wrap Toggle overflow 运行
pkispawn脚本来创建和配置子系统实例。在配置任何其他类型的子系统之前,您必须至少安装并完全配置一个 CA 子系统。详情请查看pkispawn手册页。如果没有选项,pkispawn 以互动模式运行,提示用户获取安装所需的基本信息。pkispawn
$ pkispawnCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 使用正确配置的本地或远程 Mozilla Firefox Web 浏览器访问各种 Red Hat Certificate System 子系统的代理界面。
规划、安装和部署指南 中详细介绍了安装和配置 Red Hat Certificate System 子系统。