8.2. 请求没有单点登录的 SSL 证书
在配置没有 Kerberos 单点登录的 IdM 客户端后,您可以设置基于 SSL 的服务。
基于 SSL 的服务需要带有 dNSName
扩展记录的证书,该扩展记录涵盖所有系统主机名,因为原始(A/AAAA)和 CNAME 记录都必须在证书里。目前,IdM 只对 IdM 数据库中的主机对象颁发证书。
在此设置中,其中没有启用单点登录,IdM 已在其数据库中包含 FQDN 的主机对象。您可以使用 certmonger
请求使用 FQDN 的证书。
先决条件
- 未配置 Kerberos 单点登录的 IdM 客户端。
步骤
使用
certmonger
来请求使用 FQDN 的证书:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
certmonger
服务使用存储在 /etc/krb5.keytab
文件中的默认主机密钥来验证 IdM 证书颁发机构(CA)。