8.2. 安装一个带有 INI 文件中的自定义证书颁发机构设置的 IdM 服务器或副本


您可以为 IdM 证书颁发机构(CA)和密钥恢复授权(KRA)安装身份管理(IdM)服务器和 IdM 副本。

以下流程描述了如何创建一个包含 CA 的覆盖的 INI 文件,以及如何将其传递给 IdM 服务器和副本安装命令。

先决条件

  • 您有 root 特权。

流程

  1. 创建一个带有自定义 CA 设置的 INI 格式的文本文件。将每个参数写在新行上。这个示例将 CA 签名密钥大小设置为 4096 位。

    [CA]
    pki_ca_signing_key_size=4096
    Copy to Clipboard Toggle word wrap
  2. 使用 --pki-config-override 参数,将 INI 文件传递给安装脚本。

    1. 要安装 IdM 服务器:

      # ipa-server-install --pki-config-override <pkiconfig.ini>
      Copy to Clipboard Toggle word wrap
    2. 要安装 IdM 副本:

      # ipa-replica-install --pki-config-override <pkiconfig.ini>
      Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat