8.2. 安装一个带有 INI 文件中的自定义证书颁发机构设置的 IdM 服务器或副本
您可以为 IdM 证书颁发机构(CA)和密钥恢复授权(KRA)安装身份管理(IdM)服务器和 IdM 副本。
以下流程描述了如何创建一个包含 CA 的覆盖的 INI
文件,以及如何将其传递给 IdM 服务器和副本安装命令。
先决条件
-
您有
root
特权。
流程
创建一个带有自定义 CA 设置的
INI
格式的文本文件。将每个参数写在新行上。这个示例将 CA 签名密钥大小设置为 4096 位。[CA] pki_ca_signing_key_size=4096
[CA] pki_ca_signing_key_size=4096
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用
--pki-config-override
参数,将 INI 文件传递给安装脚本。要安装 IdM 服务器:
ipa-server-install --pki-config-override <pkiconfig.ini>
# ipa-server-install --pki-config-override <pkiconfig.ini>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 要安装 IdM 副本:
ipa-replica-install --pki-config-override <pkiconfig.ini>
# ipa-replica-install --pki-config-override <pkiconfig.ini>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow