26.3. 手动安装 CA 证书


要将新证书安装到 IdM,请使用 ipa-cacert-manage install 命令。例如,命令允许您在接近其到期日期时更改当前证书。
  1. 运行 ipa-cacert-manage install 命令,并指定包含证书的文件的路径。该命令接受 PEM 格式的证书文件:
    [root@server ~]# ipa-cacert-manage install /etc/group/cert.pem
    Copy to Clipboard Toggle word wrap
    证书现在包括在 LDAP 证书存储中。
  2. 在所有服务器和客户端上运行 ipa-certupdate 工具,以使用 LDAP 中的新证书的信息来更新它们。您必须为每个服务器和客户端单独运行 ipa-certupdate
    重要
    手动安装证书后始终运行 ipa-certupdate。如果不这样做,则证书不会分发到其他计算机上。
ipa-cacert-manage install 命令可使用以下选项:
-n
指定证书的 nickname;默认值是证书的主题名称
-t
certutil 格式指定证书的信任标志;默认值为 C, 即。有关指定信任标记的格式的详情请参考 ipa-cacert-manage(1) man page。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat