26.3. 手动安装 CA 证书
要将新证书安装到 IdM,请使用 ipa-cacert-manage install 命令。例如,命令允许您在接近其到期日期时更改当前证书。
- 运行 ipa-cacert-manage install 命令,并指定包含证书的文件的路径。该命令接受 PEM 格式的证书文件:
ipa-cacert-manage install /etc/group/cert.pem
[root@server ~]# ipa-cacert-manage install /etc/group/cert.pem
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 证书现在包括在 LDAP 证书存储中。 - 在所有服务器和客户端上运行
ipa-certupdate
工具,以使用 LDAP 中的新证书的信息来更新它们。您必须为每个服务器和客户端单独运行ipa-certupdate
。重要手动安装证书后始终运行ipa-certupdate
。如果不这样做,则证书不会分发到其他计算机上。
ipa-cacert-manage install 命令可使用以下选项:
- -n
- 指定证书的 nickname;默认值是证书的主题名称
- -t
- 以
certutil
格式指定证书的信任标志;默认值为 C, 即。有关指定信任标记的格式的详情请参考 ipa-cacert-manage(1) man page。