58.11. 将副本提升到 CA 续订服务器和 CRL 发布程序服务器 如果您的 IdM 部署使用嵌入式证书颁发机构(CA),其中一个 IdM CA 服务器充当 CA 续订服务器,负责管理 CA 子系统证书的续订服务器。其中一台 IdM CA 服务器也充当 IdM CRL 发布程序服务器,这是生成证书撤销列表的服务器。默认情况下,CA 续订服务器和 CRL 发布程序服务器角色安装在第一个服务器上,系统管理员使用 ipa-server-install 或 ipa-ca-install 命令在其上安装 CA 角色。 先决条件 有 IdM 管理员凭证。 流程 更改当前的 CA 续订服务器。 配置副本以生成 CRL。 前一个下一个