1.7. 配置 LDAPS 证书
1.将 LDAPS 公钥复制到运行 OpenStack Identity (keystone)的节点,并将 .cer 转换为 .pem。本例使用名为 addc.lab.local.cer 的证书文件:
openssl x509 -inform der -in addc.lab.local.cer -out addc.lab.local.pem
# openssl x509 -inform der -in addc.lab.local.cer -out addc.lab.local.pem
2.在 OpenStack 控制器上安装 .pem。例如,在 Red Hat Enterprise Linux 中:
cp addc.lab.local.pem /etc/pki/ca-trust/source/anchors/ update-ca-trust
# cp addc.lab.local.pem /etc/pki/ca-trust/source/anchors/
# update-ca-trust
3.将 .pem 转换为 .crt,并复制到证书目录中:
openssl x509 -outform der -in addc.lab.local.pem -out addc.lab.local.crt cp addc.lab.local.crt /etc/ssl/certs/
# openssl x509 -outform der -in addc.lab.local.pem -out addc.lab.local.crt
# cp addc.lab.local.crt /etc/ssl/certs/