26.2. 在 IdM 中启用 ACME 服务


默认情况下,部署了 ACME 服务,但已禁用。启用 ACME 服务可在整个 IdM 部署中的所有 IdM CA 服务器上启用它。这是通过复制在部署之间传播的。

在本例中,您启用了 ACME ,并将其设置为在每个月的第一天的午夜自动删除过期的证书。

先决条件

  • IdM 部署中的服务器启用了 Random Certificate Serial Numbers(RSNv3)。
  • 在运行该流程的 IdM 服务器上您需要有 root 权限。

流程

  1. 在整个 IdM 部署中启用 ACME:

    # ipa-acme-manage enable
    The ipa-acme-manage command was successful
  2. 将 ACME 设置为从 CA 中自动删除过期的证书:

    # ipa-acme-manage pruning --enable --cron "0 0 1 * *"
    注意

    过期的证书会在保留周期后被删除。默认情况下,这是过期后 30 天。

验证

  • 要检查 ACME 服务是否已安装并启用,请使用 ipa-acme-manage status 命令:

    # ipa-acme-manage status
    ACME is enabled
    The ipa-acme-manage command was successful
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部