2.7. 配置 LDAPS 证书
1.在 IdM 环境中,找到 LDAPS 证书。此文件可以使用 /etc/openldap/ldap.conf :
TLS_CACERT /etc/ipa/ca.crt
TLS_CACERT /etc/ipa/ca.crt
2.将 文件复制到运行 OpenStack Identity (keystone)的节点。例如,这个命令使用 scp 将 ca.crt 复制到名为 node.lab.local 的控制器节点:
scp /etc/ipa/ca.crt root@node.lab.local:/root/
scp /etc/ipa/ca.crt root@node.lab.local:/root/
3.在控制器节点上,将 .crt 转换为 .pem:
openssl x509 -in ca.crt -out ca.pem -outform PEM
# openssl x509 -in ca.crt -out ca.pem -outform PEM
4.在 OpenStack 控制器上安装 .pem。例如,在 Red Hat Enterprise Linux 中:
cp ca.pem /etc/pki/ca-trust/source/anchors/ update-ca-trust
# cp ca.pem /etc/pki/ca-trust/source/anchors/
# update-ca-trust
5.将 .crt 复制到证书目录中:
cp ca.crt /etc/ssl/certs/
# cp ca.crt /etc/ssl/certs/