21.4. 安装没有集成 DNS 且没有 CA 的 IdM 副本
按照以下流程安装身份管理(IdM)副本:
- 没有集成的 DNS
- 在没有证书颁发机构(CA)的情况下,请手动提供所需的证书。这里的假设是安装第一个服务器时没有 CA。
重要
您不能使用自签名的第三方服务器证书来安装服务器或副本,因为导入的证书文件必须包含签发 LDAP 和 Apache 服务器证书的 CA 的完整 CA 证书链。
先决条件
- 确保您的系统已为 IdM 副本安装做好了准备。
流程
- 输入 - ipa-replica-install,并通过添加这些选项来提供所需的证书文件:- 
								--dirsrv-cert-file
- 
								--dirsrv-pin
- 
								--http-cert-file
- 
								--http-pin
 - 有关使用这些选项提供的文件的详情,请参考 第 4.1 节 “安装没有 CA 的 IdM 服务器所需的证书”。 - 例如: - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 注意- 不要添加 - --ca-cert-file选项。- ipa-replica-install工具从您安装的第一台服务器上自动获取这部分证书信息。
- 
								
后续步骤
- 在大型部署中,您可能想要调整 IdM 副本的特定参数,以提高性能。请参阅 身份管理 标题中的调优性能,以查找最适合您的情境的调优说明。